AWS 发布了 Lambda MicroVMs,为 AI 时代提供安全的无服务器代码执行环境。它为每个用户提供独立的虚拟机级隔离,支持快速启动和状态保持,适用于 AI 编程助手和数据分析等场景,简化了不可信代码的安全执行。
OpenClaw 是一个智能代理运行时,旨在解决工作流中的实际问题,如消息连接、定时任务和安全执行。它整合了输入输出渠道、可执行工具和会话状态,支持持续运行和任务管理,以提升工作效率。
QJS是一个无CGO的现代JavaScript运行时,嵌入QuickJS引擎,支持Go开发者在Go进程中运行ES2023环境的JavaScript。它提供安全的执行模型,支持async/await,无需C库依赖,适合需要安全插件系统和用户脚本的开发者。
DeepAgents推出沙盒集成,支持Runloop、Daytona和Modal等合作伙伴,提供安全的代码执行环境,支持并行和长时间任务。用户需创建账户并设置API密钥,使用CLI命令快速上手。
本研究提出了AgentSpec,一种轻量级领域特定语言,用于规范和实施大型语言模型(LLM)代理的运行时约束。研究表明,AgentSpec能够有效阻止90%以上的不安全执行,确保自动驾驶汽车的100%合规性,展现出在不同领域的适应性和有效性。
构建有效的AI代理需要执行关键业务操作。Phantasm提供人类审批层,确保AI代理安全执行任务,如取消订单。该系统包括服务器、仪表板和客户端,支持多种AI框架,完全开源且免费使用。
本文讨论了JavaScript沙箱技术,重点介绍了使用iframe和sandbox属性安全执行不可信代码。提到的工具包括Google的Caja和Jailed库,前者通过对象能力安全模型确保嵌入代码的安全性,后者是一个轻量级的JavaScript库,专为在沙箱中运行不可信代码设计。这些工具支持旧版浏览器并允许灵活的安全策略。
今年上半年,网络安全工具利用生成式人工智能(GenAI)持续增长。CrowdStrike、Cisco和Zscaler等公司推出了新产品,如Falcon Next-Gen SIEM和Precision AI。思科推出了Hypershield架构,SentinelOne推出了自动调查功能,Netskope推出了面向中端市场的SASE产品,Zscaler推出了Zero Trust SASE。Cato Networks扩展了Cato SASE云平台,Wiz增强了AI-SPM功能。Fortinet发布了FortiOS 7.6,Safe Security推出了Safe TPRM模块。
完成下面两步后,将自动完成登录并继续当前操作。