5月30日
00:38
00:38官方账号LangChain@LangChainAI
LangSmith 推出了 LLM Gateway 功能,允许用户在请求到达模型之前强制执行支出限制并自动脱敏个人身份信息(PII)。这一功能在请求处理的前端进行控制,而非事后补救,能有效防止预算超支和数据泄露。对于使用大型语言模型的团队来说,这提供了更安全、更可控的调用方式。该功能目前已在 LangSmith 平台上可用。
事件专题

推荐理由:做 LLM 应用开发的团队终于有了预算和隐私的防线——在请求到达模型前就拦截超支和敏感数据泄露,比事后审计靠谱得多,建议直接集成到生产流程。
5月28日
11:13
11:13官方账号阿里云 Alibaba Cloud@alibaba_cloud
阿里云发布AI Agent安全解决方案,指出当前有超过4万个AI Agent实例暴露在风险中,供应链安全问题日益严峻。传统安全措施已不足以应对Agent时代的威胁。该方案提出了7项最佳实践,旨在保护数字员工的安全。对于依赖AI Agent的企业和开发者来说,这是必须关注的安全升级。

推荐理由:AI Agent的安全漏洞正在成为企业的新软肋,4万+实例暴露的数据触目惊心。做Agent部署的团队建议直接参考这7项实践,能帮你避开供应链攻击的坑。
5月27日
11:28
11:28官方账号Simon Willison’s Weblog博客/媒体
curl 项目维护者 Daniel Stenberg 透露,由于 AI 辅助生成的安全报告激增,项目正面临前所未有的压力。2026 年安全报告提交速度是 2024 年的 4-5 倍,平均每天超过一份,且报告质量极高、细节详尽。维护团队的工作量已严重失衡,甚至影响到家庭生活。好消息是,这些报告发现的漏洞多为低危或中危,自 2023 年 10 月以来未出现高危漏洞。
推荐理由:开源维护者被 AI 安全报告淹没的现状值得所有依赖 curl 的团队关注——这暴露了 AI 辅助安全研究的双刃剑效应,做开源维护或安全研究的人看完会有感触。
5月22日
01:10
01:10官方账号NVIDIA AI@NVIDIAAI
76°
NVIDIA 发布了 NVIDIA-Verified Agent Skills,旨在解决 AI 智能体技能引入的安全漏洞问题。这些经过验证的技能提供透明信息,包括技能功能、来源、风险以及是否被修改。每个技能都附带技能卡,并基于 agentskills.io 开放规范构建,确保在 Claude Code、OpenAI Codex 和 Cursor 等平台上可靠运行。此举提升了智能体生态的安全性和互操作性。
事件专题

推荐理由:AI 智能体开发者终于有了安全可追溯的技能来源——NVIDIA 的 Verified Skills 解决了技能引入的漏洞风险,做智能体应用或使用 Claude Code、Codex 的团队可以直接集成,减少安全审查成本。
5月21日
5月20日
17:53
17:53官方账号阿里云 Alibaba Cloud@alibaba_cloud
阿里云将于2026年5月22日举办ClawTalks第4期线上活动,主题为AI Agent全生命周期安全。活动将揭示针对AI Agent的真实威胁案例,分享阿里云验证的7项安全最佳实践,并演示Agent Security Center如何实时发现、映射和保护AI资产。随着AI Agent部署规模扩大,安全与创新的平衡成为企业关注焦点。

推荐理由:AI Agent规模化部署的安全问题日益紧迫,阿里云这次分享的7项最佳实践和实时安全中心演示,对正在或计划部署Agent的企业团队很有参考价值,建议设置提醒参与。
02:49
02:49claudedevs@claudedevs
Claude 团队为 Managed Agents 增加了两项安全功能:自托管沙盒让代理的执行环境保留在用户自己的基础设施或托管沙盒提供商中;MCP 隧道允许代理连接到用户安全边界内的服务。这些改进增强了企业级部署的安全性,使代理在受控环境中运行,降低数据泄露风险。

推荐理由:企业用户终于可以放心让 Claude 代理在自有基础设施中运行了——自托管沙盒和 MCP 隧道解决了数据安全和内网访问的痛点,做合规部署的团队值得关注。
5月15日
5月14日
5月13日