AI 讓 unikernel 不再難:缺失的庫可用代理移植
AI 讓 unikernel 重新變得可行:過去要自己為應用手寫 TCP、HTTPS、儲存等庫,現在可以用 agent 把缺失的庫移植過來。文中舉例,把 Go 的 Stripe 庫移植成 OCaml,或讓 agent 用 Rust 重寫 mkfs.xfs,輸出與磁碟格式逐位元組一致,只花了幾小時。安全性上,unikernel 沒有 shell 和直譯器,攻擊面更小,常見的 drive-by RCE 會變成需要原始碼的定向攻擊;
給出 agent 把 Go 庫移植到 OCaml、幾小時內用 Rust 重寫 mkfs.xfs 並逐位元組對齊的具體案例,並解釋沒有 shell 的 unikernel 如何把 drive-by RCE 變成定向攻擊,適合關注 AI 程式設計與系統安全的人。
原標題:Unikernels were hard. key word: were
閱讀原文
| 評分 | 78 / 65(平均 71,門檻 76) |
|---|---|
| 狀態 | 未入選 |
相關報導
Prime Agent 用 Rust 重寫上線,2000 個 agent 自主完成
Prime Agent 已用 Rust 從零重寫併發布,官方稱其執行更快、佔用資源少於多數 coding agent harness。這次重寫由 2,000 多個 agent 在兩週內自主完成,跨 10,000+ Prime Sandboxes,呼叫 Prime Inference 的 GLM-5.3 端點消耗超 2,000 億 token。自 8 月上線以來 Prime Agent 下載量超 30 萬次、處理超 8 萬億 token;
Veda 發布:把 AI agent 做進系統層、全棧 Rust 自研的作業系統
Veda 是一個把 AI agent 做進系統層的作業系統,從 UEFI 引導、微核心、驅動到視窗系統與應用全部用 Rust 從零編寫,目前支援 x86-64 PC 與 QEMU。agent 作為系統服務隨開機啟動,可用語音、點選工作列圓環或 Super+Space 喚醒,通過 agentapp 協議原生呼叫應用提供的 70 多個動作,不需要讀屏或模擬點選。
逆向工程後,AI Agent 跑在 48MB 記憶體的諾基亞 110 上
一位開發者把 AI Agent 跑在了只有 48MB RAM 的諾基亞 110 功能機上,並已用它自動化了幾個操作。他平時用這部手機來減少螢幕時間,最初嘗試刷入 Android 系統,因記憶體只有 48MB 而失敗,隨後花幾天時間逆向工程,最終讓 AI Agent 在這臺手機上執行。該帖發在 Hacker News 的 Show HN 板塊,目前 15 分、3 條評論,作者未說明所用的是哪個 AI 模型,也沒列出具體自動化了哪些操作。
Agent 安全守衛做成可進化 Skill,攻擊成功率降至 0.078
被 NeurIPS 2026 錄用的 Defense-as-Skill 論文提出把 Agent 執行時安全守衛做成一個可進化的 Skill:名為 SkillSonar 的守衛在敏感操作執行前按任務邊界給出 Allow、Replan、Require Confirm 三級裁決,經 9 輪 MCTS 迭代,惡意攻擊成功率從 0.300 降到 0.078。配套資料集 SCOPE-R 含 206 個惡意例項與 43 個良性任務,其中能力管控與隱私資料流兩族不參與訓練;
學者提出 Ephemeral Testing:用 AI 臨時搭建上層應用檢驗程式碼
魁北克大學電腦科學教授 Daniel Lemire 提出 ephemeral testing(臨時測試):不直接評估自己寫的程式碼,而是讓 AI agent 在其之上臨時搭建一層或多層應用並測試,用完即棄,再根據失敗情況反推底層程式碼品質。它屬於整合測試,區別在於上層軟體完全是一次性的;API 清晰、不變數穩定、報錯有用的庫能讓 agent 快速產出可執行的東西,隱藏狀態、意外預設值或文件不全的庫則會產出一堆補丁和失敗,這些失敗是底層程式碼的證據而非 agent 的問題。