用 AI 智能体挖掘漏洞:Box 平台百万赏金案例
Scobleizer · x · 2026-08-21
Box 平台的一位安全研究员利用 AI 智能体群和自定义套件,发现了一个关键漏洞并获得 100 万美元积分加现金奖励。漏洞在发现后 5 小时内被修复。作者(Box 创始人)反思,即使是设计良好的软件也存在许多隐蔽问题,建议开发者开放赏金计划,并利用 Agent 群在攻击者之前主动发现漏洞。Box 是专为 AI 智能体设计的廉价、强大的 Linux 沙箱环境。
「编程与Agent」频道最新
- DeepSeek Vision API 细节:每图最多 384 tokens,按 V4-Flash 价计费 — deepseek_ai · 2026-08-21
- AI 代码 Agent 滥用 noqa?pre-commit 钩子来防护 — viglovikov · 2026-08-21
- Agent 训练策略:应追求数据量还是聚焦弱点? — trashnash007 · 2026-08-21
- Agent-Aware 架构:让 Web 站点为 AI 智能体提供显式意图层 — sierracatalina · 2026-08-21
- NeoBrowser:让 Agent 直接接管你已登录的真实 Chrome — JeremyCMorgan · 2026-08-21
- 多智能体互查致数小时烧掉 40 美元,如何控制成本? — Thinking-master · 2026-08-21