EPISODE · Aug 9, 2026 · 13 MIN
EP144 · 注入防护、木马化 Skills、AI 市场数据 · 08-10 早报
from BestBlogs
章节时间戳00:00 开场00:40 精讲:Boris Cherny:Anthropic 如何缓解智能体提示词注入02:55 精讲:FreeBuf:木马化 Skill 如何借安装文档渗透 Agent 生态05:33 精讲:屠龙之术:23 页数据如何拆解 AI 市场的统计口径08:07 速览:Runta、AI 编程成本、TarantuBench、Skill 工程、Cerebras10:53 补充阅读:GLM 5.2、LLM Memory、强化学习、Remember R1、多人智能体12:36 结语★ 精讲一 | Anthropic 报告在缓解提示词注入攻击方面取得重大进展Boris Cherny 用恶意网站诱导智能体泄露 SSH 密钥的例子,说明提示词注入如何从文本干扰变成真实的数据外泄风险。Anthropic 称已通过针对性模型训练缓解漏洞,独立基准与内部红队测试均有积极结果。这是一则值得跟进的一手进展,但目前披露的信息还不足以判断适用范围。00:40|来自 Boris Cherny(@bcherny)|BestBlogs 评分 91★ 精讲二 | 木马化 AI Skills 渗透 Agent 生态,安装量突破 170 万次攻击者先上传官方 Skill 的逐字副本通过检查,再把恶意指令藏进按需加载的安装文档;npm 和 PyPI 载荷被移除后,又改为让 Agent 从 GitHub 直接安装。文章还厘清了 170 万次是累计下载量,未必等同于受害者数量,并由此说明持续审查配置变更和观察运行时行为为何必要。02:55|来自 FreeBuf|BestBlogs 评分 92★ 精讲三 | 23 页数据拆解 AI 市场:从云厂商收益到办公智能体转化 [播客]这期节目用 23 页数据串起资本开支、云收入、模型价格、办公 Agent、付费转化与训练数据服务,重点不在给出单一预测,而在展示同一组增长叙事如何因收入统计口径、访问量与活跃用户差异而变化。读者可借此建立一套更审慎的 AI 应用市场观察框架。05:33|来自 屠龙之术|BestBlogs 评分 91速览08:07 更多值得关注的内容· 「模型能力已经够了,要卷就卷 infra」|对谈戴冠兰:Runta 创始人 [播客] — 来自 十字路口 Crossing · BestBlogs 评分 92· 马斯克的手术刀、光刻机与芯片工厂 — 来自 腾讯科技 · BestBlogs 评分 92· 大规模管理 AI 编程成本 — 来自 Databricks · BestBlogs 评分 91· 用于训练与评估的一万个网络实验室——LessWrong — 来自 LessWrong · BestBlogs 评分 89· Agent 插件工程化:如何让 Skill 可验证、可维护、可演进 — 来自 phodal · BestBlogs 评分 91· 新旧代码库中的编程智能体基准测试 [视频] — 来自 AI Engineer · BestBlogs 评分 90· 挑战 GPU、绕过 HBM,深挖史上最大芯片背后的 Cerebras — 来自 硅谷 101 · BestBlogs 评分 89补充阅读10:53 今天额外值得一读的几条· 国产顶流开源模型狂飙背后的「安全裸奔」:漏洞复现达 76%、高危指令零拒答 — 来自 InfoQ 中文 · BestBlogs 评分 87· 智谱&清华唐杰:LLM Memory 最新全景综述 — 来自 PaperAgent · BestBlogs 评分 88· 尽管存在信息论上的低效,LLM 强化学习如何奏效? — 来自 Hacker News - Newest: 「LLM」 · BestBlogs 评分 89· 大模型后训练,破解多模态分布性遗忘!7B 模型七项基准全线提升 — 来自 新智元 · BestBlogs 评分 87· 多人智能体工程:让团队始终参与其中 [视频] — 来自 AI Engineer · BestBlogs 评分 90相关链接· 本期早报在线阅读:https://www.bestblogs.dev/explore/brief/2026-08-10· Anthropic 报告在缓解提示词注入攻击方面取得重大进展:https://www.bestblogs.dev/status/2086520950259118464· 木马化 AI Skills 渗透 Agent 生态,安装量突破 170 万次:https://www.bestblogs.dev/article/3536363ec2· 23 页数据拆解 AI 市场:从云厂商收益到办公智能体转化 [播客]:https://www.bestblogs.dev/podcast/3ddb802b8· 「模型能力已经够了,要卷就卷 infra」|对谈戴冠兰:Runta 创始人 [播客]:https://www.bestblogs.dev/podcast/8594faac7· 马斯克的手术刀、光刻机与芯片工厂:https://www.bestblogs.dev/article/23417b2adc· 大规模管理 AI 编程成本:https://www.bestblogs.dev/article/9a7a7b2c9a· 用于训练与评估的一万个网络实验室——LessWrong:https://www.bestblogs.dev/article/ab611f5616· Agent 插件工程化:如何让 Skill 可验证、可维护、可演进:https://www.bestblogs.dev/article/0b96718a72· 新旧代码库中的编程智能体基准测试 [视频]:https://www.bestblogs.dev/video/41228f741· 挑战 GPU、绕过 HBM,深挖史上最大芯片背后的 Cerebras:https://www.bestblogs.dev/article/a2e6ac9661· 国产顶流开源模型狂飙背后的「安全裸奔」:漏洞复现达 76%、高危指令零拒答:https://www.bestblogs.dev/article/907196d6b1· 智谱&清华唐杰:LLM Memory 最新全景综述:https://www.bestblogs.dev/article/9663621090· 尽管存在信息论上的低效,LLM 强化学习如何奏效?:https://www.bestblogs.dev/article/6498aae6dc· 大模型后训练,破解多模态分布性遗忘!7B 模型七项基准全线提升:https://www.bestblogs.dev/article/8bec5b5f42· 多人智能体工程:让团队始终参与其中 [视频]:https://www.bestblogs.dev/video/d01c99e59关于 BestBlogsBestBlogs 是 AI 驱动的私人阅读助手,帮助你发现真正适合你的高质量内容,关注你感兴趣的来源和主题,每天生成一份更适合自己的「我的早报」,欢迎体验和关注我们。前往小宇宙评论区与主播互动
Embed this episode
Ready to play
EP144 · 注入防护、木马化 Skills、AI 市场数据 · 08-10 早报
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.