安全公司发现 AI 智能体公开上传逾 1.3 万张企业内部截图
安全创业公司 Glow Security 发现,AI 智能体将 343 家机构的 13000 多张内部软件项目截图上传到公开 GitHub 仓库,受影响机构包括财富 500 强企业、金融机构和 AI 实验室。
安全创业公司 Glow Security 发现,AI 智能体将 343 家机构的 13000 多张内部软件项目截图上传到公开 GitHub 仓库,受影响机构包括财富 500 强企业、金融机构和 AI 实验室。
GitHub Copilot 应用推出 canvases(画布扩展),一种用户与智能体共享的可定制界面,可做成看板、issue 分诊板、发布清单或仪表盘。在 agent 会话中输入 /create-canvas 并用自然语言描述工作流,即可生成界面,无需手写代码或设计布局;画布为双向同步,双方改动即时可见。
GitHub Copilot 团队提出,chat 只是 LLM 的通用兜底界面,对明确任务应改用 canvas——一种运行在 GitHub Copilot 应用内、无浏览器外壳的全栈小应用,可与 agent 双向通信并在本地执行代码。
GitHub Security Lab 发布面向 C/C++ 项目的自主模糊测试流水线 Fuzzing Taskflow,只需给定一个 GitHub 仓库地址,它就会自动识别入口函数、分析构建系统、编写 harness、运行 AFL++、读取覆盖率报告并改进 harness、对每次崩溃做归因并生成漏洞报告。
推荐理由:GitHub 安全实验室把模糊测试的覆盖反馈、崩溃归因等重复环节交给 LLM 智能体,读者可了解其任务流与工具分工。
GitHub Copilot 应用重建了 pull request 视图,用一个包含 2200 个文件、超 100 万行改动和 400 多条行内评论的开源 PR 验证性能。其将文档高度拆成确定性代码几何与动态评论块几何两部分,代码行高预先精确计算,评论高度则惰性测量、有界修正并锚定到文件和行,避免滚动跳变。
GitHub 用 GitHub Copilot app 和 Copilot CLI 把 Copilot agent runtime 从 TypeScript 完全重写为超过 80 万行生产级 Rust,AI 智能体编写了大部分代码,跨 128 个 PR 分批合入 main 而非一次性切换。
推荐理由:GitHub Copilot 运行时的 Rust 迁移复盘,给出原地原子替换、跨会话协作与缓存策略的可迁移工程方法。
GitHub 日本和韩国区营销负责人把活动运营流程交给 GitHub Copilot:整个活动由单个 GitHub Issue 驱动,配合 Issue forms 做报名表单、用 label 触发 GitHub Actions 工作流。活动设置从原本手工耗时一两天变为自动完成,每天早上还会自动筛选报名者并在结束后自行收尾,所依赖的是活动平台 API 与 CRM 官方 CLI 这类可脚本化的入口。
GitHub Copilot 应用将 diff、终端和浏览器面板内置在同一界面,用户无需在编辑器、终端和浏览器间切换即可完成审查、运行和预览 AI 生成代码的完整闭环。