01:22向阳乔木@vista8英伟达开源了一款 Skill 安全扫描工具,用于检测 AI 技能(Skill)中的潜在安全风险。目前虽然尚未出现严重的 Skill 破坏案例,但安全专家提醒开发者应保持警惕。该工具可帮助识别恶意或漏洞代码,建议用户优先使用自建 Skill,仅将他人 Skill 作为学习参考。AI产品英伟达安全扫描开源/仓库AI 技能风险防范推荐理由:AI 技能安全是容易被忽视的盲区,英伟达开源的工具填补了这一空白,做 AI 应用开发的团队建议直接拿来用,提前排查风险。原文
06:54Aravind Srinivas@AravSrinivasPerplexity CEO Arav Srinivas 宣布开源 Bumblebee,一个面向 macOS 和 Linux 的只读安全扫描器,用于检测开发者机器上的风险包、扩展和 AI 工具配置。该工具与 Perplexity Computer 集成,可在出现供应链风险时自动触发深度扫描。Perplexity 强调通过将工具置于智能体沙盒中并让安全工作流自主运行,来实现企业级深度嵌入。此举旨在推动 AI 工具在企业中的安全落地,并邀请开发者参与贡献。AI产品PerplexityBumblebee安全扫描开源/仓库企业安全推荐理由:企业安全团队和 AI 工具开发者终于有了一个开源方案来扫描开发环境中的供应链风险——Bumblebee 直接与 Perplexity Computer 联动,做安全运维的可以试试集成到 CI/CD 中。原文