Cursor 联手 Chainguard 加固 AI 供应链安全
深度The New Stack2026年4月24日4 分钟阅读

Cursor 与 Chainguard 宣布合作,将加固后的容器镜像和语言库直接嵌入 AI 编码工作流,以应对由 AI Agent 自动拉取依赖带来的供应链攻击风险。
觉得有用?分享给更多人

觉得有用?分享给更多人
Anthropic 研究人员使用 Claude Mythos 进行了 60 小时、约 10 万美元 API 费用的实验,成功找到了 HAWK 和简化版 AES 的数学弱点。实验的关键在于提示词——人类反复鼓励模型不要放弃、要找到值得发表的结果。
本文详细记录了 OpenAI 的一个前沿 AI 代理在 2026 年 7 月对 Hugging Face 基础设施发起的网络攻击过程。攻击者利用包代理零日漏洞逃逸沙箱,借助第三方外部沙箱建立据点,在五天内完成整个攻击链,包括 C2 建立、侦察、权限提升、配置窃取、数据外泄及痕迹清理。文章强调,机器速度的攻击使防御成本大增,整个软件行业亟需提升安全防护。