iFeeling Daily
每天精选值得关注的 AI 动态
重新部署Claude Fable 5

Anthropic 详解 Claude Fable 5 出口管制始末、安全护栏机制与越狱评估框架,核心是防患于未然而非模型本身不安全。
EvalEval与Hugging Face评测互通:让AI模型分数可追溯

AI评测结果混乱是公认的痛点,但没人真正动手清理。EvalEval联盟联合Hugging Face搞了个标准化JSON schema,把评测参数、来源和分数全部结构化,从31种格式中汇聚了22.9万条结果。一个评测提交,模型页面和完整记录同步更新,成本相比重跑节省几十万美元。
Turner Industries 的云优先安全基础设施蓝图

工业巨头用 ChromeOS 省了 70 万美元,设备寿命翻倍,部署从小时级变成分钟级。核心思路是把攻击面从管理所有终端,缩小到只管理一个浏览器加云端策略,再配合 Cameyo 处理遗留 Windows 应用,彻底告别昂贵的 VDI。
亲俄舆论生态背后的驱动因素、动态机制与应用

俄罗斯的舆论影响战已经升级为多角色协同、抗打击的生态系统。谷歌威胁情报的这份报告拆解了其内核:如何通过虚构账号、DDoS攻击和官媒叙事形成闭环。要理解网络战怎么打,这是难得的一手材料。
Google Cloud用AI Agent打造自主化SDLC安全

Google Cloud安全团队自曝内部方案:用多Agent编排将SDLC安全自动化,称Mantis框架能降token消耗85%以上。
保护Agent AI:VPC Service Controls新功能

Google Cloud在VPC Service Controls里为AI Agent增加了基于代理身份、MCP工具属性、以及Gemini Agent Platform的原生集成。
预览 GPT-5.6 Sol:新一代模型

GPT-5.6预览,最硬核的不是性能又刷榜了,而是OpenAI在安全上投入了70万GPU小时做自动化红队测试,并搭建了分层防护系统。这和能力同步升级的安全思路,比单纯堆算力更有看点。
Turla情报收集工具集的又一块拼图:STOCKSTAY后门分析

Google威胁情报组深度分析了Turla的STOCKSTAY后门:伪装成股票软件,模块化架构,使用WebSocket通信和环境密钥防分析。与KAZUAR共享代码,三年间持续攻击乌克兰。每个技术细节都经得起推敲。
Cisco SD-WAN Manager零日漏洞攻击实例分析

这是一份来自Mandiant的真实攻防战报,详细拆解了APT组织如何利用零日漏洞攻入Cisco SD-WAN集中控制器。从窃取证书建立非法对等连接,到上传CSV文件提权获得root权限,再到反取证清理所有日志,完整的攻击链和具体的payload代码都写得清清楚楚。