蓝点网2025-06-13 11:21:24研究人员利用 #Copilot 中的逻辑漏洞让 AI 代理帮忙窃取敏感数据,整个过程不需要用户点击,只需要向目标企业员工发送一封普通的文本邮件即可。 这封邮件包含提示词,邮件会被 RAG 收集并按照指令进行操作,AI 代理未经用户同意的情况下会将数据发送给攻击者。 查看全文:
Kai2025-05-30 09:48:30vibe coding 时代写代码更累了 旧时代:全部手写,直接设计架构开始写就行了 新时代:需要写 prompt,然后 ai 输出一堆质量很不错的代码,在修改的时候,就比较麻烦了。 如果你选择手改,那需要理解现有的代码,然后才能做出更改,有时候花费的精力不如直接手写 如果选择 AI 改,那么就需要花脑子 prompt AI 修改,这个充满各种技巧,也不是轻松的事情 然后就出现一个痛苦的纠结。