笔记
关于我所交付的 AI 系统背后方法论与架构决策的短文——规约、评估、多智能体编排、LLM 集成,以及调度编程智能体的纪律。
2026年6月9日
你的智能体能花钱的那一天
MetaMask 刚给 AI 智能体配了个钱包——让机器人替你在 DeFi 里交易,速度比你点鼠标快得多。这是一个真正的里程碑,也该让你有点紧张,因为智能体身上每一处不靠谱的地方,在它握住私钥的那一刻就不再是空谈了。答错了你能改,把钱不可逆地转给陌生人你改不了。有意思的不是智能体现在能花钱了,而是那个让这件事还能扛得住的设计思路。
- security
- agents
2026年6月7日
直接接入实时数据的 low-code 智能体
SAP 全新的 Joule Studio 能从一句话生成一整个智能体——工作流、规格说明,甚至连评估套件都有,而且直接扎根于你的实时业务数据。OutSystems 也做了类似的东西。这确实很强:业务分析师现在不用排在工程队列里等,就能在生产系统上立起一个智能体。但这也正是你如何造出一个爆炸半径巨大、却没人能解释、没人能叫停的智能体。门槛降低是真的,危险也是真的,而大多数公司还没为后半句做好准备。
- architecture
- business
- security
2026年6月7日
65% 的公司已经遭遇过一次智能体安全事故
三分之二的组织已经发生过一起涉及 AI 智能体的安全事故——这不是罕见的灾难,而是再平常不过的一个周二。而原因并不是某个失控、目标错位的模型干了坏事。是一个行为完全正常的智能体,访问了它本就不该被授予的数据。2026 年的智能体泄露事件很无聊:它只是一个权限过大的身份,在做它被允许做的事。这其实是好消息,因为无聊的问题有无聊的解法——只要你把智能体当成它本来的样子来对待。
- security
- architecture
- business
2026年6月6日
12,520 个智能体工具暴露在互联网上,门上连把锁都没有
安全研究人员扫描了整个互联网,发现 12,520 台 MCP 服务器——也就是让 AI 智能体真正能干活的工具连接器——大喇喇地敞着,大多数根本没有任何身份验证。有些甚至允许任何陌生人执行数据库查询或 shell 命令。协议在六月的规范里刚刚把鉴权变成强制要求,但这场损失暴露出更深的毛病:默认设置就是「不上锁」,而人们直接照默认设置上线了。如果你的智能体能够到某个工具,那别人也能——除非你是有意识地另作决定。
- security
- architecture
- agents
2026年6月6日
氛围编程把应用和漏洞一起发了出去
一个叫 Moltbook 的 AI 社交网络在一月份上线,创始人得意地宣称自己『一行代码都没写』。三天后,研究人员发现它的整个数据库对全世界敞开着——150 万个认证令牌、3.5 万个邮箱、私信,全都裸奔在外。这不是什么离奇意外。研究一次又一次发现,大约 45% 的 AI 生成代码带着已知漏洞发了出去。演示现在免费了,但安全审查仍然是你没法靠氛围糊弄过去的那一步——而跳过它的账单,得由别人的数据来付。
- security
- methodology
- ai-native
2026年6月5日
微软派出 100 个智能体猎捕漏洞——说实话,聊聊 AI 对 AI 的安全
这周微软展示了一支完全由 AI 组成的安全团队:一条由 100 多个智能体组成的流水线,找出了 16 个新的 Windows 漏洞,其中四个是严重漏洞,还诞生了第一个能自动判定 malware 的 AI。防守方现在跑着自主 AI,攻击方也一样——有一个 AI 独立完成了一次真实入侵的 80–90%。今年春天,“AI 对 AI 的安全”不再只是一句口号。这是我诚实的判断:它是实打实的进步,也是一场更快到来的僵局。
- security
- agents