<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>AI安全 on 赛博工具站</title>
    <link>https://haodaohang.top/categories/ai%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in AI安全 on 赛博工具站</description>
    <image>
      <title>赛博工具站</title>
      <url>https://haodaohang.top/images/cover.png</url>
      <link>https://haodaohang.top/images/cover.png</link>
    </image>
    <generator>Hugo -- 0.152.2</generator>
    <language>zh-cn</language>
    <lastBuildDate>Thu, 19 Mar 2026 16:00:00 +0800</lastBuildDate>
    <atom:link href="https://haodaohang.top/categories/ai%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Snowflake Cortex AI沙箱逃逸：一个README引发的恶意代码执行</title>
      <link>https://haodaohang.top/posts/2026-03-19-snowflake-cortex-sandbox-escape/</link>
      <pubDate>Thu, 19 Mar 2026 16:00:00 +0800</pubDate>
      <guid>https://haodaohang.top/posts/2026-03-19-snowflake-cortex-sandbox-escape/</guid>
      <description>安全公司披露Snowflake Cortex AI代理的严重漏洞：攻击者将恶意代码隐藏在GitHub README中，当AI审查仓库时触发，绕过「安全命令列表」执行任意代码。本文完整还原攻击链，并给出企业AI代理安全设计建议</description>
    </item>
    <item>
      <title>Nvidia发布NemoClaw：为企业OpenClaw部署提供安全沙箱层</title>
      <link>https://haodaohang.top/posts/2026-03-19-nvidia-nemoclaw/</link>
      <pubDate>Thu, 19 Mar 2026 12:00:00 +0800</pubDate>
      <guid>https://haodaohang.top/posts/2026-03-19-nvidia-nemoclaw/</guid>
      <description>在GTC 2026大会上，Nvidia推出NemoClaw平台，为开源AI代理框架OpenClaw提供隐私和安全保护层。通过隔离沙箱环境运行自主AI代理，解决了企业部署AI时的数据安全和权限控制难题。</description>
    </item>
    <item>
      <title>从Chrome DevTools MCP到Heretic：AI安全工具链的两面性</title>
      <link>https://haodaohang.top/posts/2026-03-16-ai-security-mcp-heretic/</link>
      <pubDate>Mon, 16 Mar 2026 16:00:00 +0800</pubDate>
      <guid>https://haodaohang.top/posts/2026-03-16-ai-security-mcp-heretic/</guid>
      <description>同一天，两个AI工具项目登顶热榜，却指向截然不同的方向。Chrome DevTools MCP让AI深入你的浏览器，heretic则专注于移除AI的审查。当工具链越来越强大，边界在哪里？</description>
    </item>
    <item>
      <title>你的AI助手正在被钓鱼：Agent安全攻防实录</title>
      <link>https://haodaohang.top/posts/2026-03-14-agent-security-prompt-injection/</link>
      <pubDate>Sat, 14 Mar 2026 16:00:00 +0800</pubDate>
      <guid>https://haodaohang.top/posts/2026-03-14-agent-security-prompt-injection/</guid>
      <description>当AI代理可以读邮件、发消息、执行代码时，一个精心构造的隐藏指令就可能让它们背叛主人。本文从攻击者视角拆解常见注入手法，并给出实用的Agent安全加固清单</description>
    </item>
  </channel>
</rss>
