AI 生成的 bug 报告让 Linux 内核安全邮件列表几乎无法管理,社区围绕是否禁掉 AI 代码激辩数月。Linus Torvalds 用一句 use it, fork it, or leave 给这场争论画上句号,也给被 AI 撕裂的开发者社区留下一个实用主义的参照系。
Mindgard 公开披露的一项 Cursor Windows 漏洞显示,IDE 加载项目时的 Git 路径查找也可能跨过执行边界。真正该重审的,是不可信仓库在打开前后究竟被赋予了哪些权限。
同样是 GitHub push、邮件发送或文件写入,风险常常取决于 Agent 在此前的会话里读过什么、试过什么、花了多少预算。以 Databricks Omnigent 为例,拆解一种会随任务历史变化的权限策略。
Sophos 的端点遥测显示,AI 编程 Agent 的凭据访问、下载执行与命令重试会撞上 EDR 的攻击检测规则。企业真正要解决的,不是把 Agent 一键放行,而是让任务、授权与审计进入安全策略。
GLM-5.2 跑进消费级设备只是一个开始。对个人开发者和小团队,更重要的问题是:本地模型能不能读懂仓库、调用工具、记住约束、从中断恢复,并交付一个真的能用的结果?