- 大模型技能的强大能力使其成为AI系统的“双刃剑”。本文基于重新定义的八个攻击点(A~H),系统分析了攻击者利用截获、注入、修改、丢弃、伪造、攻破注册表等手段的可能路径,并给出了针对性的纵深防御策略。安全团队应以此框架为基础,将安全左移至作者开发环境,右延至内部资源访问,并贯穿所有网络交互与静态配置,从而构建一个可信、可控、可审计的大模型技能供应链。 大模型技能的强大能力使其成为AI系统的“双刃剑”。本文基于重新定义的八个攻击点(A~H),系统分析了攻击者利用截获、注入、修改、丢弃、伪造、攻破注册表等手段的可能路径,并给出了针对性的纵深防御策略。安全团队应以此框架为基础,将安全左移至作者开发环境,右延至内部资源访问,并贯穿所有网络交互与静态配置,从而构建一个可信、可控、可审计的大模型技能供应链。
- 在大模型技术狂飙突进的今天,Skills 作为大模型能力的延伸,赋予了 AI 操作文件系统、调用外部 API 甚至执行系统命令的权力。一旦这些“技能”本身存在安全隐患,AI 就不再是得力的助手,而可能沦为攻击者手中的利刃。因此,对大模型 Skills 进行严格的安全检查,已不再是锦上添花的选项,而是关乎数据隐私、系统稳定乃至业务存亡的底线要求。 在大模型技术狂飙突进的今天,Skills 作为大模型能力的延伸,赋予了 AI 操作文件系统、调用外部 API 甚至执行系统命令的权力。一旦这些“技能”本身存在安全隐患,AI 就不再是得力的助手,而可能沦为攻击者手中的利刃。因此,对大模型 Skills 进行严格的安全检查,已不再是锦上添花的选项,而是关乎数据隐私、系统稳定乃至业务存亡的底线要求。
- 在刚刚闭幕的 KubeCon + CloudNativeCon Europe 2026 上,全球开源精英与产业力量齐聚,共同见证了云原生与开源领域的又一次浪潮。华为云以 “Powering the Agentic Future” 为参会主旨,全方位展示了面向 Agentic AI 的“智能原生”基础设施开源创新与产品方案。通过多场深度技术演讲、沉浸式展区互动以及前沿技术研讨...... 在刚刚闭幕的 KubeCon + CloudNativeCon Europe 2026 上,全球开源精英与产业力量齐聚,共同见证了云原生与开源领域的又一次浪潮。华为云以 “Powering the Agentic Future” 为参会主旨,全方位展示了面向 Agentic AI 的“智能原生”基础设施开源创新与产品方案。通过多场深度技术演讲、沉浸式展区互动以及前沿技术研讨......
- 本文由云软件体验技术团队李锦浩原创。在 NextSDK 介绍文章里,我们聊了怎么用 @opentiny/next-sdk 给前端页面快速接入智能化能力——几行代码嵌进去,用户扫个二维码,手机上就能弹出一个 Remoter 对话窗口,直接用自然语言远程操控网页上的功能。效果是挺酷的,但不知道你有没有好奇过:这个对话窗口,到底是怎么跨设备、跨网络,把 AI 的指令传到网页上去执行的?答案就是 W... 本文由云软件体验技术团队李锦浩原创。在 NextSDK 介绍文章里,我们聊了怎么用 @opentiny/next-sdk 给前端页面快速接入智能化能力——几行代码嵌进去,用户扫个二维码,手机上就能弹出一个 Remoter 对话窗口,直接用自然语言远程操控网页上的功能。效果是挺酷的,但不知道你有没有好奇过:这个对话窗口,到底是怎么跨设备、跨网络,把 AI 的指令传到网页上去执行的?答案就是 W...
- 随着自主AI代理(如Claude Code、OpenClaw)的普及,技能(Skill) 作为扩展其功能的核心模块,正迅速成为AI供应链中的关键一环。然而恶意技能可能导致代理执行未授权操作,窃取本地敏感信息、重定向加密资产、泄露API密钥,甚至通过提示注入或命令执行控制代理行为。 随着自主AI代理(如Claude Code、OpenClaw)的普及,技能(Skill) 作为扩展其功能的核心模块,正迅速成为AI供应链中的关键一环。然而恶意技能可能导致代理执行未授权操作,窃取本地敏感信息、重定向加密资产、泄露API密钥,甚至通过提示注入或命令执行控制代理行为。
- Harness Engineering(智能体管控工程)不再让模型自由发挥,而是通过构建“马具”般的约束包括:可观测性栈、分层架构、100%覆盖率门禁和熵管理等,将模型力量转化为可控生产力。 Harness Engineering(智能体管控工程)不再让模型自由发挥,而是通过构建“马具”般的约束包括:可观测性栈、分层架构、100%覆盖率门禁和熵管理等,将模型力量转化为可控生产力。
- 🤖 学会创建多智能体,并与多个飞书机器人进行绑定。 👍🏻 命令行快速完成配置,免去改配置文件的麻烦。 🔐 两种私信(dmPolicy)的配置 ,以及如何找到OpenId ⚙️ 核心/优化7个配置项 ✅ 命令/界面确认配置的正确性 🤖 学会创建多智能体,并与多个飞书机器人进行绑定。 👍🏻 命令行快速完成配置,免去改配置文件的麻烦。 🔐 两种私信(dmPolicy)的配置 ,以及如何找到OpenId ⚙️ 核心/优化7个配置项 ✅ 命令/界面确认配置的正确性
- 3月23日-26日,华为云重磅参会全球云原生与开源旗舰会议KubeCon + CloudNativeCon Europe 2026。本届大会于荷兰阿姆斯特丹召开,华为云将围绕云原生AI、LLM Inference、 AI Agent 等方向带来议题分享,展示在KubeEdge、Volcano、Karmada、Kmesh等开源项目的创新成果。 3月23日-26日,华为云重磅参会全球云原生与开源旗舰会议KubeCon + CloudNativeCon Europe 2026。本届大会于荷兰阿姆斯特丹召开,华为云将围绕云原生AI、LLM Inference、 AI Agent 等方向带来议题分享,展示在KubeEdge、Volcano、Karmada、Kmesh等开源项目的创新成果。
- 2026年2月某一天,一个叫OpenClaw的用户在社区里分享了一个截图。他在WhatsApp里发了条消息:帮我配置好Google Cloud的OAuth,然后去泡了杯咖啡。回来的时候,他的AI Agent已经自动打开了浏览器,进入了Google Cloud Console,创建了OAuth客户端,下载了JSON文件,把配置写进了项目代码,最后回复他"完成了"。整个过程,他没有点击任何一个按... 2026年2月某一天,一个叫OpenClaw的用户在社区里分享了一个截图。他在WhatsApp里发了条消息:帮我配置好Google Cloud的OAuth,然后去泡了杯咖啡。回来的时候,他的AI Agent已经自动打开了浏览器,进入了Google Cloud Console,创建了OAuth客户端,下载了JSON文件,把配置写进了项目代码,最后回复他"完成了"。整个过程,他没有点击任何一个按...
- 导读:易车引入 Apache Doris 取得以下核心成果:替换 Druid、Kudu、ClickHouse 等近 10 种数据引擎构建 Apache Doris + Paimon + Hive 湖仓架构探索 Doris + AI(ChatBI、Data Agent)融合应用覆盖实时多维分析、用户画像、BI 报表等核心场景数据的爆发式增长与业务对实时性的极致追求,驱动易车技术团队在实时湖仓建... 导读:易车引入 Apache Doris 取得以下核心成果:替换 Druid、Kudu、ClickHouse 等近 10 种数据引擎构建 Apache Doris + Paimon + Hive 湖仓架构探索 Doris + AI(ChatBI、Data Agent)融合应用覆盖实时多维分析、用户画像、BI 报表等核心场景数据的爆发式增长与业务对实时性的极致追求,驱动易车技术团队在实时湖仓建...
- 人类操作电脑——人机界面,从最早的黑屏下敲命令行到丰富的UI图形界面,现在可能要进入第3次变革了——直接把linux这样的操作系统作为一个基础模块,各种传统应用程序降为一个应用窗口了。人类操作它,直接自然语言下发指令就行了。 人类操作电脑——人机界面,从最早的黑屏下敲命令行到丰富的UI图形界面,现在可能要进入第3次变革了——直接把linux这样的操作系统作为一个基础模块,各种传统应用程序降为一个应用窗口了。人类操作它,直接自然语言下发指令就行了。
- OpenClaw 不仅仅是一个聊天机器人工具,它是一套完整的、长期运行的AI Agent基础设施。其核心Gateway网关扮演着整个系统的“大脑”,统一管理所有即时通信渠道的连接,并协调Pi智能体、移动节点与应用之间的复杂交互。理解其进程模型与网络架构,是确保高权限智能体稳定、可控运行的关键。 OpenClaw 不仅仅是一个聊天机器人工具,它是一套完整的、长期运行的AI Agent基础设施。其核心Gateway网关扮演着整个系统的“大脑”,统一管理所有即时通信渠道的连接,并协调Pi智能体、移动节点与应用之间的复杂交互。理解其进程模型与网络架构,是确保高权限智能体稳定、可控运行的关键。
- 2025年AI行业正从追求模型规模转向注重实际应用能力。大模型进化更强调稳定执行而非参数比拼,Agent逐渐成为能拆解任务、调用工具的新软件形态。AI Native以渐进方式重构软件工程,而具身智能虽热但商业化路径尚不清晰。在金融、医疗等领域,AI正从工具转变为可部署、可治理的业务流程核心。行业洗牌的关键,在于能否将AI稳定嵌入真实系统并完成闭环交付。 2025年AI行业正从追求模型规模转向注重实际应用能力。大模型进化更强调稳定执行而非参数比拼,Agent逐渐成为能拆解任务、调用工具的新软件形态。AI Native以渐进方式重构软件工程,而具身智能虽热但商业化路径尚不清晰。在金融、医疗等领域,AI正从工具转变为可部署、可治理的业务流程核心。行业洗牌的关键,在于能否将AI稳定嵌入真实系统并完成闭环交付。
- 构建稳健的AI应用,可远不止“发个提示词就完事”这么简单。你得把上下文拿捏得死死的,还得能摸清对话的来龙去脉。而Spring AI的Advisors API,就是解决这些头疼问题的“神兵利器”。这篇教程就来扒一扒Advisors API的底:我们会看看怎么拦截并修改AI交互过程,还会在Spring Boot项目里实现日志记录和对话记忆功能,让你的AI应用瞬间“有脑子、可追溯”。 无状态交互的... 构建稳健的AI应用,可远不止“发个提示词就完事”这么简单。你得把上下文拿捏得死死的,还得能摸清对话的来龙去脉。而Spring AI的Advisors API,就是解决这些头疼问题的“神兵利器”。这篇教程就来扒一扒Advisors API的底:我们会看看怎么拦截并修改AI交互过程,还会在Spring Boot项目里实现日志记录和对话记忆功能,让你的AI应用瞬间“有脑子、可追溯”。 无状态交互的...
- 随着企业AI Agent数量激增,其孤立与失控问题日益突出,类似早期信息化时的“软件烟囱”困境。火山引擎提出的“1+N+X”智能体工作站模型旨在建立统一的Agent管理体系,强调治理、复用与安全合规,推动AI从零散工具迈向工业化、有序化的“数字员工”新阶段。这标志着行业焦点正从单纯追求模型能力转向构建可持续的AI生态秩序。 随着企业AI Agent数量激增,其孤立与失控问题日益突出,类似早期信息化时的“软件烟囱”困境。火山引擎提出的“1+N+X”智能体工作站模型旨在建立统一的Agent管理体系,强调治理、复用与安全合规,推动AI从零散工具迈向工业化、有序化的“数字员工”新阶段。这标志着行业焦点正从单纯追求模型能力转向构建可持续的AI生态秩序。
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第三期2026/08/21 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;念擎-华为云AI开发者运营案例开发专家
本期直播内容:AI六层能力首次详细解读 + 新一代华为云开发者空间亮相 + 校园案例直播带练
回顾中 -
华为云开发者AI素养直播课·第四期2026/08/28 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;吴松明-华为云AI开发者案例开发专家
EduSwarm 是一个基于多智能体框架构建的 AI 教师团队协作平台:把备课、上课、作业、批改、学情等教学环节,交给多位专职 AI Agent(课件师、出题官、批改师、学情分析师等)协作完成。教师从「亲力亲为」变成「做决策」,学生只需凭课堂码加入即可实时跟课。
回顾中
热门标签