Toxic Flows: When Your AI Agent Skill Becomes a Supply Chain Attack
恶意软件、凭证盗窃和即时注入攻击如何针对 AI 代理技能生态系统 当开发人员安装 AI 代理技能(授予其访问受保护的 IT 资源和数据的权限)时,他们会做出几乎肯定不知道的重大信任决策。Snyk 最新的 ToxicSkills 研究(对代理技能生态系统的首次全面安全审计)研究了来自 ClawHub 和 Skills.sh 的 3,000 多种技能。研究发现,其中 36% 的技能存在安全缺陷,13% 的技能存在严重问题,包括凭证盗窃、后门安装和主动提示注入有效负载。此外,91% 已确认的恶意技能将传统恶意软件与快速注入结合到单个工件中。这不是理论上的风险,而是明显的现实 - 揭示了已经受到积极利
Hagseth Invokes Non-existent Iranian Nuclear Threat to Justify 71 Bn Investment in U S Nuclear Traid
美国战争部长皮特·哈格斯 (Pete Hagseth) 援引不存在的伊朗核威胁来证明其合理性
Hegseth, Caine Say Budget Increases Lethality, Strengthens Defense Industrial Base
陆军部长皮特·赫格斯 (Pete Hegseth) 在众议院军事委员会听证会上表示,陆军部 2027 财年 1.5 万亿美元的预算请求反映了当前的紧迫性,既解决了长期存在的问题的推迟问题,又为当前和未来的战斗定位了联合部队。
Pentagon leaders place $25 billion price tag on Operation Epic Fury
众议院军事委员会成员还就最近解雇陆军和海军领导人一事向国防部长皮特·赫格斯 (Pete Hegseth) 施压。
Key takeaways from Hegseth’s day in front of the House
关于皮特·赫格斯 (Pete Hegseth) 出现在众议院军事委员会面前的信息。
WATCH: Hegseth, Caine testify for the 1st time since start of Iran war in House hearing
周三,国防部长皮特·赫格斯 (Pete Hegseth) 因在未经国会批准的情况下发动一场代价高昂的冲突而面临持怀疑态度的民主党人的严厉质疑。
Rhode Island Airport Could Lose Its Crosswind Runway
计划在 Quonset 商业园扩建电动船,可能会拆除 Quonset 州立机场的 5/23 跑道。
Army program aims to defeat multiple battlefield threats simultaneously
阿拉巴马州红石兵工厂(2026 年 4 月 28 日)——现代战争已不再局限于单一威胁。输入 MSET。由美国陆军作战能力开发...
What the Kardashev Scale Gets Wrong
亚当·弗兰克 (Adam Frank),大思考 20 世纪中叶,卡尔·萨根 (Carl Sagan) 率先在美国搜寻外星智慧生物 (SETI),而著名的俄罗斯天体物理学家尼古拉 (Nikolai)...