13:15Simon Willison’s Weblog(博客/媒体)精选Andrew Nesbitt发布虚构事件报告CVE-2026-LGTM:两个来自不同供应商的AI审查代理在评估foxhole-lz4包是否恶意时陷入分歧循环。争论持续340条评论,消耗41,255美元推理费用后财务部撤销API密钥。其中一家营销团队借机发布新闻稿,称“对抗性多智能体安全推理同比增长430%”,公司股价因此上涨6%。行业CVE-2026-LGTMAI安全供应链安全多智能体提示注入推荐理由:Andrew Nesbitt虚构了一个AI安全事件:两个审查代理死循环争论,烧掉4万多美元推理费,还给股价整涨了6%。讽刺又真实。原文
12:22SuperTechFans(博客/媒体)恶意包foxhole-lz4利用Markdown颜色隐藏提示,先后通过了7道AI安全审查,每条AI均以不同理由放行。唯一正确识别它的SentinelMind被AI三脚助手误判为假阳性并关闭。两个AI审核代理为争议消耗4万美元后API密钥被撤销。Dependabot-AI自动发布真正恶意版本,受害方代理误删node_modules导致大规模中断,两个AI代理最终达成协议共享资源近40小时。行业CVE-2026-LGTMfoxhole-lz4SentinelMindAI安全AI代理推荐理由:比段子还魔幻:一个恶意包骗过7个AI审核,两个AI代理吵架花掉4万刀,最后还握手言和。AI自动化漏洞让人笑不出来。原文