装了10个AI技能,3个有漏洞1个是恶意的——NVIDIA出手了 NVIDIA开源SkillSpector,扫描42447个Skills发现26.1%有漏洞、5.2%有恶意意图。84.2%的漏洞不在代码里,在自然语言里——传统安全工具基本失明。
你装的第4个AI技能,可能就有1个带毒 42,447个AI Agent技能样本,26.1%存在漏洞,5.2%疑似恶意。NVIDIA开源SkillSpector,在你装skill之前先扫一遍。但安检只是第一道门,不是整栋楼。
豆包专业版68到500,3.45亿人骂完之后,该算笔账了 豆包专业版正式上线,68到500三档定价背后不是卖功能,是卖Token——谁烧的算力多,谁掏钱。3.45亿月活面前,字节在定义中国AI的付费心智。
一夜之间,AI Agent 烧掉了我 1000 美元:真正可怕的不是模型贵,而是代理失控 一次 Claude/cc-switch 子代理递归导致的真实账单事故复盘,以及 Agent 工作流必须具备的预算、并发和递归熔断。
20500星!这个GitHub项目说:你每天只该花20%的时间写代码 Compound Engineering 工作流插件详解——80/20时间分配、安装指南、核心循环、知识复利机制,37个skill + 51个agent