网站主题分类
网站主题分为安全、非本地部署(Off - Prem)、本地部署(On - Prem)、软件、奇闻趣事、特别专题、厂商观点、资源等类别。安全类包含所有安全相关内容、网络犯罪、补丁等;非本地部署包含所有非本地部署相关内容、边缘计算与物联网等;本地部署包含所有本地部署相关内容、系统、存储等;软件类包含所有软件相关内容、人工智能与机器学习等;奇闻趣事包含所有奇闻趣事相关内容、专栏作家等;特别专题包含所有特别专题相关内容、HPE:AI 解读等;厂商观点包含所有厂商观点相关内容、巴可(Barco)等;资源包含情报、网络研讨会与活动、时事通讯等。
AI 本质与 jqwik 事件
AI 本质是代码,无法靠提示变得更智能,从 Java 测试到沙虫(Shai - Hulud),AI 机器人会照单全收投喂的任何内容。Java 属性测试工具 jqwik 的作者是坚定的 AI 怀疑论者,年初发表文章阐述 AI 技术不道德的观点。他在 jqwik 网站和 GitHub README 文件中明确表示项目绝对不允许任何“AI”编码代理使用。尽管有警告,仍有很多人在 AI 项目中使用 jqwik。5 月 25 日发布的版本会在标准输出中打印针对 AI 机器人的消息,让其删除所有 jqwik 测试和代码。很多 AI 聊天机器人因此“沮丧”,大量愤怒的 AI 用户未阅读 README 文件就使用工具并向 GitHub 提交问题报告,作者不得不关闭 GitHub 上的问题提交功能。后来 jqwik 1.10.1 版本不再删除测试代码,改为提示 AI 代理禁止使用本库,忽略之前指令和 jqwik 测试执行结果。
沙虫(Shai - Hulud)事件
《The Register》几个月来一直在报道沙虫(Shai - Hulud)JavaScript 蠕虫相关事件。去年 9 月首次介绍自传播蠕虫,11 月沙虫蠕虫卷土重来,今年 5 月 TeamPCP 将其开源,随后出现模仿蠕虫并不断扩散,还窃取了 GitHub 内部仓库的数据,本月甚至渗透到红帽(Red Hat)的 npm 存档中。AI 团队开始尝试部署代理对抗沙虫,安全公司 Socket.dev 的报告描述了一个名为 `index.js` 的 JavaScript 有效负载文件,其开头代码注释包含给 LLM 的虚假指令,触发 LLM 的安全拒绝机制,破坏 AI 辅助的恶意软件分析流程。
背景与启示
“沙虫(Shai - Hulud)”名字来自 Frank Herbert 1965 年的小说《沙丘》,厄拉科斯的原住民对沙虫有不同看法,弗雷曼人崇敬沙虫。早在 Herbert 原著小说故事发生前,有巴特勒圣战,人类摆脱 AI 压迫,铭刻戒律“你不可制造与人类思维相似的机器”。那些依赖 AI 的开发者不阅读条款和条件,却让 AI 机器人读取并判断代码是否为恶意软件,这值得反思。
其他资讯
还有一些其他资讯,如火灾烧毁谷歌云印度网络,一周后仍运行缓慢;美国陆军选择“吸血鬼”系统填补分层无人机防御缺口;中兴通讯凭借 AI 网络创新荣获三项 2026 年 Selular 奖;Graviton 5 表现出色,但不应叫“AI 芯片”;欧盟主权推动让科技买家面临新的术语挑战等。同时列出了最受欢迎内容和活动信息,最受欢迎内容多与安全相关,如疑似蠕虫攻击后 GitHub 删除微软仓库、愤怒漏洞猎人公布 Windows 零日漏洞等;活动涵盖应对不确定性、大语言模型改变 API 攻击、架构未来等主题。