OpenAI 开始给安全问题发悬赏了:这次盯上的不是漏洞,是 AI 自己会乱来
OpenAI 新开的 Safety Bug Bounty,不只盯传统安全漏洞,还开始给提示注入、数据外泄、Agent 越权这种 AI 特有风险发悬赏。风向已经很明显:接下来真正难的不是模型会不会写代码,而是它会不会在真实环境里乱动东西。
标签
4 篇文章
OpenAI 新开的 Safety Bug Bounty,不只盯传统安全漏洞,还开始给提示注入、数据外泄、Agent 越权这种 AI 特有风险发悬赏。风向已经很明显:接下来真正难的不是模型会不会写代码,而是它会不会在真实环境里乱动东西。
MCP 每轮对话都要加载所有工具定义,120 个工具跑 25 轮能吃掉 36 万 token。mcp2cli 把 MCP 变成 CLI,按需加载,实测省 96-99% token。
HN 上一篇「MCP is dead, Long live the CLI」引发 300 人大讨论。作者认为 LLM 根本不需要 MCP,给一个 CLI 就够了。评论区吵翻天,两派各执一词。
MCP 会在会话开始时加载所有工具的完整 JSON Schema,消耗大量 token。用 CLI 替代 MCP,采用按需加载的方式,可以节省 94% 的 token 成本。