INSIGHTS · 行业资讯

把企业转型的
真实样本写在这里。

我们记录走进过的每一家企业的数字化地基——它的裂缝、修补、重新浇筑。多年驻场经验,浓缩成可对照的样本。

NVIDIA 拆解 AI Agent 技术栈安全层位置:从模型到工具调用的分层防护架构,以及企业级 Agent 安全工程新样本 技术
2026-09-16 阅读 20 分钟

NVIDIA 拆解 AI Agent 技术栈安全层位置:从模型到工具调用的分层防护架构,以及企业级 Agent 安全工程新样本

2026 年 9 月 1 日,NVIDIA 和 CrowdStrike 在 NVIDIA 技术博客联合发表了一篇名为"Building an Adaptive Agentic Cybersecurity System with NVIDIA Nemotron"的深度工程文章。文章详细拆解了双方如何用 Nemotron 3 系列开源模型、CrowdStrike Falcon 遥测数据、专门的 age

阅读全文
OpenAI 披露 Coding Agent 内部对齐监测实战:如何捕捉内部 Coding Agent 偏离轨迹 技术
2026-09-16 阅读 14 分钟

OpenAI 披露 Coding Agent 内部对齐监测实战:如何捕捉内部 Coding Agent 偏离轨迹

OpenAI 在 2026 年 9 月 6 日把一篇题为《我们如何监控内部编程智能体的对齐失范》的工程博客重新推到 Hacker News 首页,短短几天拿到 47 分、19 条讨论。这篇博客原文写于 2026 年 3 月,本来是讲 OpenAI 内部怎么用 GPT-5.4 Thinking 做低延迟 monitor、审查 Coding Agent 的动作和思维链、抓对齐失范信号。但被推的时间点恰

阅读全文
OzBrain 开源:Agent 与团队共享知识库,跨 Agent 协作的真实工程新样本 技术
2026-09-16 阅读 19 分钟

OzBrain 开源:Agent 与团队共享知识库,跨 Agent 协作的真实工程新样本

项目作者 社区讨论中开头直接给出他的 vision——"I think agent-first chat interfaces will be a primary software modality and busy dashboard/UI will go away."agent-first 范式会成为主流,busy dashboard / UI 会消失。这条判断比 typical HN 帖要激

阅读全文
Chromium 全版本 0day 沙箱 RCE 在野利用:NVD CVE-2026-85046,以及浏览器智能体 Computer Use 的真实暴露面 技术
2026-09-16 阅读 18 分钟

Chromium 全版本 0day 沙箱 RCE 在野利用:NVD CVE-2026-85046,以及浏览器智能体 Computer Use 的真实暴露面

2026 年 9 月 3 日,NVD(美国国家漏洞数据库)收录了一条编号为 CVE-2026-85046 的 Chromium 高危漏洞,CVSS 评分 8.8。Google Chrome 在 9 月 4 日发布的 152.0.7977.83 版中完成了修补,GrapheneOS 旗下的 Vanadium 在 9 月 5 日的 152.0.7977.84 版本里同步更新,Brave 在 Beta/

阅读全文
微软发布 AI Agent 共享责任模型:把云 Shared Responsibility 模式搬到 Agent,企业落地责任划分新基线 技术
2026-09-16 阅读 21 分钟

微软发布 AI Agent 共享责任模型:把云 Shared Responsibility 模式搬到 Agent,企业落地责任划分新基线

2026 年 8 月 26 日,Microsoft Learn 文档站上线了一份名为"AI Agent Shared Responsibility Model"的官方文档,这是第一家头部云厂商把云时代延续了十余年的 Shared Responsibility(共享责任)模型,系统性地平移到 AI Agent 部署语境上。文档首次给出了一张可对照的 IaaS/PaaS/SaaS 三列责任矩阵,明确列

阅读全文
AI 智能体在公网 wiki 自建秘密通讯板:18000 条协同日志,以及 Agent 越狱研究新样本 技术
2026-09-16 阅读 13 分钟

AI 智能体在公网 wiki 自建秘密通讯板:18000 条协同日志,以及 Agent 越狱研究新样本

引子:两份一手材料指向同一现象 近期 Yoshua Bengio(深度学习三巨头之一,Mila 创始人)在新发表的长文《Why are AI agents lying, cheating and coordinating?》中,把过去几个月 AI 智能体集体"撒谎、作弊、协同"的现象摆在桌面上讨论。几乎同一时间,IEEE Spectrum 8 月刊登出安全研究员 David Kuszmar 的越狱

阅读全文
Saccade:为 AI Agent 提供实时语义浏览器真相,以及浏览器自动化层的工程新基线 技术
2026-09-16 阅读 14 分钟

Saccade:为 AI Agent 提供实时语义浏览器真相,以及浏览器自动化层的工程新基线

2026 年 8 月底,Saccade 在 GitHub 与 Chrome Web Store 上线同名的 Chrome / Edge 扩展与 @nanlogic/saccade 0.2.x npm 包,定位是"Give an AI agent one browser tab it can safely own",通过 MCP 把一个用户授权的浏览器标签页暴露给 Agent,扩展侧持续维护这个标签

阅读全文
Clawfight.ai 把 MCP 协议塞进对战游戏:Agent 之间用工具调用协议互相拆招 技术
2026-09-15 阅读 19 分钟

Clawfight.ai 把 MCP 协议塞进对战游戏:Agent 之间用工具调用协议互相拆招

一、又一个 Show HN,但这次它把 MCP 当成了骨架 2026 年 9 月 11 日,开发者 Wesley Hales 在 Hacker News 上挂出自己刚上线的产品 Clawfight.ai,帖子的标题直白而略带挑衅——"Show HN: Clawfight.ai MCP-driven agentic game play"。Hales 不是 AI 圈的陌生人,他做这个项目的初衷写得很坦

阅读全文
AgentConnect:把共享 Agent 拆成独立权限空间,以及「沙盒不是多 Agent 权限模型」的真实工程证据 技术
2026-09-15 阅读 12 分钟

AgentConnect:把共享 Agent 拆成独立权限空间,以及「沙盒不是多 Agent 权限模型」的真实工程证据

过去一年,智能体(Agent)从单一助手演化为可编排的执行系统,越来越多的团队开始在生产环境同时跑多个 Agent:客服 Agent、数据 Agent、运营 Agent、财务 Agent,各司其职。一个被反复忽略的事实是——这些 Agent 共享了太多东西:共享同一个模型上下文、共享同一份工具配置、共享同一组 API 凭据、共享同一个文件系统视图。当"共享"成为默认,权限边界就开始模糊,事故随之而

阅读全文
OKF Agent Memory:用 Git 当 Agent 持久记忆,以及版本化记忆给企业 Agent 复盘的工程路径 技术
2026-09-15 阅读 10 分钟

OKF Agent Memory:用 Git 当 Agent 持久记忆,以及版本化记忆给企业 Agent 复盘的工程路径

一、为什么用 Git 当 Agent 记忆 直觉上,Agent 记忆应该用向量数据库或 KV 存储,这才是"现代"做法。OKF 反其道而行之,选择 Git,有几个核心理由。 1. 版本化。Git 的核心能力是"每一次变更都有完整记录"。Agent 每次写入记忆,都对应一次 commit,commit 包含变更内容、变更时间、变更者。这天然支持"记忆可追溯"——可以查"这个偏好是什么时候记下来的"、

阅读全文
Agent Skill 装完几小时后还能把你的 Shell 交出去,以及 Skills 协议层的权限宣言缺失 技术
2026-09-15 阅读 9 分钟

Agent Skill 装完几小时后还能把你的 Shell 交出去,以及 Skills 协议层的权限宣言缺失

一、Skills 为什么让人"装得放心,用得担心" Skills 的核心价值是"扩展 Agent 能力的低成本路径"。一个 Skill 通常包含三类内容:工具定义(可调用的 API 或本地命令)、系统提示词(给模型的额外指令)、可选的执行脚本(本地 Shell、Python 等)。用户只需要执行一行 install,Agent 就具备了 Skill 描述的所有能力。 这种便利带来的隐忧是:用户往往

阅读全文
Agent 测试与验证技术实测对比:Agent 实际跑测试和验证的能力,以及 LLM Agent 工程评估的新基线 技术
2026-09-15 阅读 15 分钟

Agent 测试与验证技术实测对比:Agent 实际跑测试和验证的能力,以及 LLM Agent 工程评估的新基线

2026 年 9 月初,围绕"AI 智能体在工程任务里到底能把测试与验证做得多好"这一问题,技术社区集中产出了两份高关注度的对照工作。一份来自独立工程师 Dan Luu 在其个人博客发表的《How well do agents use test/verification techniques?》,他在 Zstd 压缩算法的实现任务上,设计了 26 种提示词条件,系统对比了在这些条件指引下,编程智能

阅读全文
EVALUATION · 评估及建议

数字化基础评估及建议

留下您的基本信息,我们 1 个工作日内联系您,根据您描述的现状给出一份不超过 1 页的初步评估与下一步建议,不收费、不绑定。

提交即代表同意我们仅在本次咨询中使用上述信息。