Joy & Curiosity #102:Gemini 4 Argon 智能体优化数据中心内存,GLM-5.3 可绕过安全防护
Google 发布 Gemini 4 Argon,其 Argon 智能体团队通过分析全集群性能遥测数据自主识别并应用内存优化,上线后释放超 300 TiB 内存,预计总节省 500 TiB 至 1 PiB。
Ожидает перевода
Google 发布 Gemini 4 Argon,其 Argon 智能体团队通过分析全集群性能遥测数据自主识别并应用内存优化,上线后释放超 300 TiB 内存,预计总节省 500 TiB 至 1 PiB。
Ожидает перевода
Ожидает перевода
New in The Atlantic: @dgrobinson resigned this week. He was among the longest-tenured employees at OpenAI—and oversaw safety reports on 12 frontier launches. He is very worried: “The time for trial and error is over.” You can read his essay here: https://www.theatlantic.com/technology/2026/10/openai-safety-team-resignation/688881/?gift=1ga2TvL-DbuHDQIcYF7oR4o908Fsjxr4NFLlsptkfP8
Lovable 安全团队在 TanStack Start 中发现漏洞 CVE-2026-102989,攻击者可用特制链接让受影响应用在访客浏览器中执行非预期 JavaScript。
Ожидает перевода
Vercel Connect 结束公开测试正式 GA,用运行时按任务申请、自动过期的短期 token 取代长期凭证,应用无需存储 provider secret。
Ожидает перевода
Lovable 为所有公开发布的应用推出 trust center 安全页,访问路径为 YOURAPPURL/.well-known/trust.html,由平台自动生成、无需开发者填写。
Ожидает перевода
Lovable 为生产应用提供按用户授权的数据连接:每个人用自己的账号接入,只能看到源系统里本就有权查看的记录。凭据由服务端加密存储,应用不持有真实凭据,只向网关提交短期密钥和意图,网关再补上真实凭据转发。连接器被固定到唯一目标地址,请求无法把凭据发往错误服务器。
Ожидает перевода
Lovable 成为首个获得 AIUC-1 认证的 AI 编程智能体平台,该标准是业界首个专为 AI 智能体打造的安全、保障与可靠性标准。AIUC-1 由 Stanford、MIT、MITRE 和云安全联盟参与制定,包含六大原则下的 51 项要求,覆盖密钥管理、安全代码生成默认设置、沙箱执行、人工监督和企业治理,每项要求均需提供证据并由第三方独立验证,而非自我声明。
Ожидает перевода
Lovable 成为首批寻求 AIUC-1 认证的 AI 编程智能体平台之一,第三方审计计划于 2026 年夏季进行。AIUC-1 是面向 AI 智能体安全、保障与可靠性的标准,此次扩展为首个专为 AI 编程智能体设计的认证框架。该白皮书指出,编程智能体产出源代码、数据库 schema、API 配置等可执行产物,直接接触生产基础设施和真实用户数据,生成代码中的漏洞即是现实的安全暴露。
Ожидает перевода
Lovable 官方回应 2026 年 4 月安全事件:2026 年 2 月 3 日至 4 月 20 日期间,任何持有项目链接的 Lovable 用户都可能访问公开项目的聊天记录和源码,私有项目与 Lovable Cloud 未受影响。
Ожидает перевода
Почему это важно: Lovable 官方复盘公开项目聊天记录与源码被越权访问的完整时间线,并给出产品与流程层面的整改清单。
Lovable 发布创始人安全指南,梳理技术尽调实际评估的五个领域:数据访问控制、基础设施安全、漏洞管理、依赖与供应链卫生、事件响应与运营成熟度。Lovable 将安全能力嵌入生成流程,AI 安全智能体在代码呈现给用户前独立审查漏洞,代码变更、发布前和后台分析都会自动触发扫描,并在多次重新生成间追踪问题以防回归。
Ожидает перевода
Lovable 将编辑、审批、发布拆分为独立权限,发布同时受显式权限与审批状态双重限制,未获授权的操作在系统中直接不可执行。平台采用基于角色的访问控制,审批在构建内容的同一系统内完成,源代码不离开客户安全边界,Lovable 不克隆客户 GitHub 仓库、不拉取应用代码、不要求访问内部 CI/CD。
Ожидает перевода