智能助手网
标签聚合 服务

/tag/服务

www.ithome.com · 2026-04-18 22:07:29+08:00 · tech

IT之家 4 月 18 日消息,安全研究团队 OX Security 本周(4 月 15 日)发现,Anthropic 创建、维护的行业标准 AI 通信协议 MCP(IT之家注:Model Context Protocol)存在设计缺陷, 可导致服务器被诱导执行任意代码(RCE) 。 据介绍,该漏洞并非普通的疏忽,而是架构层面的设计缺陷并存在于官方 MCP SDK 中。影响 Python、TypeScript、Java 和 Rust 等所有支持语言,等于说任何基于 MCP 构建的项目都存在这一风险。 研究人员主要识别出未认证 UI 注入攻击、安全加固绕过、提示词注入、恶意插件分发等四种主流攻击路径,并在多个真实生产环境中成功利用漏洞。 目前,该机构已在 LiteLLM、LangChain、IBM LangFlow 等主流项目中发现关键漏洞, 目前已分配 10 个 CVE 编号且仍在不断增加 ,均属“严重”级别。 研究团队透露,他们曾多次联系 Anthropic 并希望修复漏洞。 但对方拒绝修改架构 ,并称该行为属于“预期设计”。 团队随后告知公司,将公开研究成果。对方未提出异议。 团队建议,所有用户都不应该将大语言模型、AI 工具等暴露在公网环境,并且将 MCP 输入直接视为不可信数据,防止提示词注入。同时启用沙箱环境运行服务并时刻更新最新软件,将权限锁住。

linux.do · 2026-04-18 21:54:22+08:00 · tech

场景:私有大模型服务器,公司买的K100AI的卡8*64的显存 内存900g 硬盘11T 海光DCU 现在安装模型,只能安装海光的提供的模型,且只能定制对方提供的docker镜像和vllm指定的版本 以及模型。 想用来做claude code的调用安装模型。目前按照了千问的122b激活a8b的模型 但是claude code调用有问题,串行的命令无法执行。 比如:帮我优化某某方法。 私有模型:说一句话就停住了,根本走不下去,没有edit,只有单独的add内容 购买的coding plan 同样的场景 是正常没问题的 有没有佬遇到这种情况,是咋处理的。。。 厂商那边沟通费劲。 5 个帖子 - 2 位参与者 阅读完整话题

linux.do · 2026-04-18 15:46:05+08:00 · tech

新公益站测试压力和并发,抽5个20刀先试试水。希望佬不要嫌弃老弟吝啬。 2026年4月18日15:48:07 我研究一下 linuxdo的抽奖软件。 2026年4月18日15:54:09 学会了用 https://lottery.linux.do/ 进行抽奖。 2026年4月18日16:15:23 弱弱的问一句 100 一个亿的 codex token(倍率1:1) 各位佬觉得贵吗。 2026年4月18日 16点57分 佬们为啥举报,没看懂。 2026年4月18日 19点08分 由于帖子给关闭了,提前抽奖 2026年4月18日 19点14分 url和key 均私聊发送。 ================================================================================ LINUX DO 抽奖结果 - 0.1.1 ================================================================================ 帖子链接: https://linux.do/t/topic/1994721 帖子标题: 【公益】新服务器测试压力 帖子作者: Opera111 发帖时间: 2026-04-18 15:46:05 -------------------------------------------------------------------------------- 抽奖时间: 2026-04-18 19:09:08 参与楼层: 2 - 169 楼 有效楼层: 161 楼 中奖数量: 5 个 最终种子: 533bcde8de3994f45703f514f717a5ef3e60d3b16395321599d3537b78cfa34e -------------------------------------------------------------------------------- 恭喜以下楼层中奖: -------------------------------------------------------------------------------- [ 1 ] 30 楼,楼层链接: https://linux.do/t/topic/1994721/30 [ 2 ] 11 楼,楼层链接: https://linux.do/t/topic/1994721/11 [ 3 ] 119 楼,楼层链接: https://linux.do/t/topic/1994721/119 [ 4 ] 129 楼,楼层链接: https://linux.do/t/topic/1994721/129 [ 5 ] 121 楼,楼层链接: https://linux.do/t/topic/1994721/121 ================================================================================ 注: 楼层顺序即为抽奖顺序 ================================================================================ 抽奖主题:新服务器测试压力 奖品详情: 5个20刀 codex key 活动时间: 开始时间:[2026年4月18日15:50:04] 截止时间:[2026年4月18日20:20:20] 参与方式: 在本帖下回复’任意内容’。 抽奖规则: 每位用户仅允许参与一次。 使用 XXXX 工具随机抽取中奖者。 注意事项: 本活动将在活动截止时间后关闭回帖,以确保公正性。 中奖者将在活动结束后5小时内在本帖公布,并通过 https://lottery.linux.do/通知领奖方式。 所有规则及抽奖结果由活动发起人和论坛 管理团队 最终解释。 期待您的积极参与,祝您好运!如有任何疑问,欢迎随时联系抽奖发起人。 165 个帖子 - 163 位参与者 阅读完整话题

linux.do · 2026-04-18 15:25:31+08:00 · tech

刚转运维那会儿有个挺明显的习惯,到现在偶尔还会犯:服务一出问题,第一反应就是是不是代码又写崩了。可能跟之前做测试有关系,那时候基本所有问题最后都能落到代码上,久了就会下意识这么想。 但干久一点之后发现,有些问题你把代码翻几遍其实没什么用。 之前遇到过一个事还挺典型的。有个服务发完版之后开始偶尔超时,不是一直挂,就是那种隔一阵来一下的,很烦。当时第一反应肯定是代码问题,刚发版嘛,然后就很自然去看改动、怀疑某段逻辑,甚至都准备回滚了。结果回滚完还是会偶尔出现,当时就有点懵。 更离谱的是日志也没啥明显异常,就那种你感觉不对,但又说不上哪不对。那段时间其实来回看代码好几遍,也没什么新发现,有点钻牛角尖了。 后面也是没办法了,才开始往别的方向看,去看机器、连接数、一些运行时状态。最后才发现是连接数在某些时间段被打满了,新请求卡在建连上,看起来就像接口超时。这种东西你要是一开始就死盯代码,其实很难想到。 后来类似的情况也遇到过几次,慢慢就有点感觉了:有些问题不是“写的时候就错了”,而是“跑着跑着出问题”。比如配置稍微有点偏、资源顶到边上、网络偶尔抖一下,或者 k8s 调度有点歪,单看都还行,但叠在一起就开始出事。 现在再看问题会稍微控制一下自己,别一上来就扎进代码里,不然很容易越看越觉得就是代码问题,然后一路跑偏(虽然有时候最后还真是代码 )。 这两年也试过用 AI 帮忙看日志,有时候确实能帮你收敛一下范围,但也有那种越看越不对劲的情况,尤其这种不是单一原因的问题,它给的结论有时候挺自信的,但不一定对,所以现在基本当参考用。 也没啥总结,就是最近又遇到一个类似的,有点感慨。有人也遇到过这种吗,一开始死盯代码,最后发现完全不是那回事的那种。 2 个帖子 - 2 位参与者 阅读完整话题

www.ithome.com · 2026-04-18 09:04:40+08:00 · tech

IT之家 4 月 18 日消息,Cloudflare 于 4 月 16 日发布公告, 宣布其邮件服务进入公开测试阶段,为 AI 智能体提供原生邮件收发能力。 该服务包含邮件发送与路由功能,支持自动配置 SPF、DKIM 等认证记录,开发者可通过 Workers 绑定或 REST API 直接发送邮件。 IT之家援引博文介绍,开发者可在 Workers 中使用原生绑定发送邮件,无需管理 API 密钥或密钥对,也可通过 TypeScript、Python 等 SDK 调用 REST API。 系统会自动为域名配置 SPF、DKIM 和 DMARC 记录,确保邮件通过认证并送达收件箱,避免被标记为垃圾邮件。依托 Cloudflare 全球网络,邮件可实现低延迟全球送达。 Agents SDK 为智能体赋予了邮件原生能力,通过 onEmail 钩子, 智能体不仅能接收邮件,还能利用新增的发送功能实现异步回复。 与即时响应的聊天机器人不同, 邮件智能体可花费数小时处理数据、跨系统协调工作 ,再在适当时机回复或安排后续跟进。每个智能体拥有独立身份,地址解析器能将不同前缀的邮件路由至对应实例。 Cloudflare 提供了多环境集成方案: 通过 MCP 服务器,智能体可通过自然语言指令调用邮件接口; Wrangler CLI 解决了工具定义占用大量 Token 的问题,让智能体以近乎零上下文开销发送邮件; 开源的 Skills 项目则提供了完整的配置指南与最佳实践,帮助开发者快速构建生产级邮件应用。 为展示完整能力,Cloudflare 开源了 Agentic Inbox 参考应用。该应用集成了邮件路由、发送、AI 分类、附件存储与智能体逻辑,支持全对话线程与自动回复。