12:06arXiv: Anthropic@Hiskias Dingeto, Will Leeney精选72°LLM智能体通过工具调用访问第三方服务(如Gmail、Salesforce)时,面临间接提示注入攻击的威胁,但现有基准测试覆盖不足。研究者推出AgentRedBench,包含215个跨24种企业集成的微妙授权攻击场景,覆盖9个功能家族和5种攻击类型。在8个模型(Anthropic、OpenAI、Google)上,无防护的攻击成功率(ASR)从32%(Claude Sonnet 4.6)到81%(Gemini 3 Flash)不等。同时发布AgentRedGuard防护模型,在集成多样化的对抗性工具响应内容上训练,将ASR从69.9%降至2.4%,误报率仅0.37%,显著优于所有开源基线。该工作为智能体安全提供了更真实的评估基准和有效防御方案。论文LLM智能体安全/红队测试提示注入SaaS集成开源/仓库10 个信源在谈推荐理由:做LLM智能体安全或SaaS集成开发的团队,终于有了一个能真实反映生产环境威胁的测试基准和可用的防护模型,建议直接看论文和开源代码。原文
20:40宝玉@doteyAnthropic 发布 Claude for Small Business,将 AI 直接集成到 QuickBooks、PayPal、HubSpot、Canva、DocuSign 等小企业常用工具中。用户通过 Claude 桌面端即可一键启动 15 个预设技能,包括工资核算、现金流预测、催款、营销素材制作、合同签署和新员工入职自动化。收费模式克制,不额外加价,仅需 Claude 订阅费加 SaaS 工具费用。安全方面,工作流需人为审批,Claude 不获取额外权限,Team 和 Enterprise 用户数据默认不用于训练。Anthropic 还计划在 5 月 14 日起于十个城市举办免费培训,并与 PayPal 合作线上课程。此举可能冲击传统 SaaS 厂商,因为 Claude 将工具变为后台,用户无需直接打开这些应用。AI产品AnthropicClaude小企业SaaS集成自动化10 个信源在谈推荐理由:小企业主终于有了专为你们设计的 AI 产品,直接集成日常工具,不用额外加钱就能自动化工资、营销、合同等流程,建议点开看看能不能省下你每周 10 小时的手工活。原文