5月28日
5月27日
11:28
11:28官方账号Simon Willison’s Weblog博客/媒体
curl 项目维护者 Daniel Stenberg 透露,由于 AI 辅助生成的安全报告激增,项目正面临前所未有的压力。2026 年安全报告提交速度是 2024 年的 4-5 倍,平均每天超过一份,且报告质量极高、细节详尽。维护团队的工作量已严重失衡,甚至影响到家庭生活。好消息是,这些报告发现的漏洞多为低危或中危,自 2023 年 10 月以来未出现高危漏洞。
推荐理由:开源维护者被 AI 安全报告淹没的现状值得所有依赖 curl 的团队关注——这暴露了 AI 辅助安全研究的双刃剑效应,做开源维护或安全研究的人看完会有感触。
5月22日
01:10
01:10官方账号NVIDIA AI@NVIDIAAI
76°
NVIDIA 发布了 NVIDIA-Verified Agent Skills,旨在解决 AI 智能体技能引入的安全漏洞问题。这些经过验证的技能提供透明信息,包括技能功能、来源、风险以及是否被修改。每个技能都附带技能卡,并基于 agentskills.io 开放规范构建,确保在 Claude Code、OpenAI Codex 和 Cursor 等平台上可靠运行。此举提升了智能体生态的安全性和互操作性。
事件专题

推荐理由:AI 智能体开发者终于有了安全可追溯的技能来源——NVIDIA 的 Verified Skills 解决了技能引入的漏洞风险,做智能体应用或使用 Claude Code、Codex 的团队可以直接集成,减少安全审查成本。
5月21日
5月20日
17:53
17:53官方账号阿里云 Alibaba Cloud@alibaba_cloud
阿里云将于2026年5月22日举办ClawTalks第4期线上活动,主题为AI Agent全生命周期安全。活动将揭示针对AI Agent的真实威胁案例,分享阿里云验证的7项安全最佳实践,并演示Agent Security Center如何实时发现、映射和保护AI资产。随着AI Agent部署规模扩大,安全与创新的平衡成为企业关注焦点。

推荐理由:AI Agent规模化部署的安全问题日益紧迫,阿里云这次分享的7项最佳实践和实时安全中心演示,对正在或计划部署Agent的企业团队很有参考价值,建议设置提醒参与。
02:49
02:49claudedevs@claudedevs
Claude 团队为 Managed Agents 增加了两项安全功能:自托管沙盒让代理的执行环境保留在用户自己的基础设施或托管沙盒提供商中;MCP 隧道允许代理连接到用户安全边界内的服务。这些改进增强了企业级部署的安全性,使代理在受控环境中运行,降低数据泄露风险。

推荐理由:企业用户终于可以放心让 Claude 代理在自有基础设施中运行了——自托管沙盒和 MCP 隧道解决了数据安全和内网访问的痛点,做合规部署的团队值得关注。
5月15日
5月14日
5月13日