返回主题地图

安全对齐

技术方向 · AI 安全与对齐:越狱与防御、模型行为研究、安全评测与治理框架 · 共 984 条

只展示置信度达到公开门槛且每篇排名前三的主题标签,降低泛化误贴。

9月7日周一 · 20 条
正文结构化主题已通过公开置信门槛
arXiv cs.CV一手来源研究

DM-Align:基于样本引导分布匹配的视频生成联合对齐与蒸馏

arXiv 论文提出 DM-Align,一种基于分布匹配的统一单阶段优化框架,用于视频生成模型的蒸馏与人类偏好对齐。该方法通过样本引导的分布匹配梯度,同时优化蒸馏质量和偏好对齐,避免了 RL 在蒸馏前的高计算成本和蒸馏后的模型崩溃。实验表明,DM-Align 在多个基础视频模型上优于独立变体和两阶段流水线。

正文结构化主题已通过公开置信门槛
arXiv cs.CV一手来源研究

视觉主导与延迟方法:提升VLM个性化安全

该研究提出MPS-Bench基准,包含5181个来自584张真实图像的高风险场景,用于评估视觉语言模型(VLM)的个性化安全。研究发现8个前沿VLM在86-99%的情况下直接回答而非寻求缺失上下文,个性化安全得分均不超过2.6/5。通过因果干预,研究者识别出'视觉主导'机制:视觉信息在早期层进入文本表示并抑制文本风险信号,导致后期内部修复不可靠。为此提出PR

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.0.30 发布:增强安全与修复多项问题

Claude Code 发布了 2.0.30 版本更新,新增了多项安全与配置功能,包括禁用沙箱逃逸的策略设置、自定义代理的工具禁用字段、基于提示的停止钩子,并支持 SSE MCP 服务器。同时修复了多个问题,如 MCP 工具对子代理不可用、钩子与插件在跳过权限时未执行等。该更新提升了安全性和用户体验。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.0 发布:技能热重载、MCP 动态更新及多项修复

Claude Code 发布 2.1.0 版本更新,新增技能热重载、fork 子代理上下文、语言设置、MCP list changed 通知支持、Vim 动作、通配符权限规则等多项功能。同时修复了多个安全问题和稳定性问题,包括敏感数据泄露、会话恢复失败、终端兼容性等。该版本显著提升了开发者的使用体验和安全性。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.2 发布:修复安全漏洞并增强功能

Claude Code 2.1.2 版本发布,新增了图片源路径元数据、OSC 8 超链接、winget 安装支持、Shift+Tab 快捷键及 FORCE AUTOUPDATE PLUGINS 环境变量等功能。同时修复了 bash 命令注入漏洞、内存泄漏、二进制文件误入记忆等问题,并优化了权限提示和大型输出处理。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.6 发布:新增多项功能并修复安全漏洞

Claude Code 2.1.6 版本发布,新增了 /config 搜索、/doctor 更新信息、/stats 日期筛选等功能,并修复了权限绕过、文件误报、终端兼容性等多个问题。该版本还改进了技能自动发现、上下文窗口显示和任务通知等体验。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.7 发布:修复安全漏洞并默认启用 MCP 搜索

Claude Code 2.1.7 版本发布,新增了隐藏任务耗时显示、权限提示反馈、任务通知内联显示最终回复等功能。修复了通配符权限规则可能匹配含 shell 运算符的复合命令的安全漏洞,以及 Windows 平台上的多个问题。默认启用 MCP 工具搜索自动模式,当 MCP 工具描述超过上下文窗口 10% 时自动延迟加载,以减少上下文占用。OAuth 和 A

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.34 修复崩溃与沙箱绕过漏洞

Claude Code 发布 2.1.34 版本,修复了代理团队设置变更时可能导致的崩溃问题,以及沙箱排除命令在特定配置下绕过 Bash 权限规则的安全漏洞。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.38 发布:修复多项问题并增强安全性

Claude Code 发布了 2.1.38 版本更新,修复了多个问题,包括 VS Code 终端滚动回归、Tab 键自动补全、bash 权限匹配、非流式模式下文本消失、VS Code 扩展恢复会话重复等。此外,该版本改进了 heredoc 分隔符解析以防止命令走私,并阻止在沙盒模式下写入 .claude/skills 目录。

正文结构化主题已通过公开置信门槛
正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.51 发布:新增远程控制与多项修复

Claude Code 发布 2.1.51 版本更新,新增 remote-control 子命令以支持外部构建和本地环境服务。同时优化了插件安装(支持自定义 npm 源和版本锁定)、Bash 工具性能,并修复了多个安全与稳定性问题,如 hook 命令绕过工作区信任、重复消息导致 API 错误等。此外,增加了多个环境变量用于同步账户信息,并改进了模型选择器的显

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.69 发布:新增 API 技能、多语言语音支持及多项安全修复

Claude Code 发布 2.1.69 版本更新,新增了 /claude-api 技能、语音转文字支持 10 种新语言、远程控制会话命名、插件热加载等多项功能。同时修复了多个安全漏洞,包括嵌套技能发现可能加载 gitignored 目录中的技能、信任对话框静默启用所有 .mcp.json 服务器、符号链接绕过等。此外还改进了沙箱网络隔离设置、Git 指令

正文结构化主题已通过公开置信门槛
正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.90 发布:新增教程与多项修复

Claude Code 发布 2.1.90 版本更新,新增 /powerup 交互式教程功能,并引入 CLAUDE CODE PLUGIN KEEP MARKETPLACE ON FAILURE 环境变量以支持离线环境。修复了多个 bug,包括速率限制对话框无限循环、--resume 缓存未命中、文件编辑冲突等问题,并增强了 PowerShell 工具权限检

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.98 发布:新增 Vertex AI 向导与安全修复

Claude Code 2.1.98 版本发布,新增 Google Vertex AI 设置向导、Perforce 模式、子进程沙箱、监控工具及多项权限修复。该版本修复了多个安全漏洞,包括 Bash 工具权限绕过和强制提示绕过问题,并改进了 MCP OAuth、LSP 和终端兼容性。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.101 发布:修复安全漏洞并增强企业功能

Claude Code 发布 2.1.101 版本更新,新增 /team-onboarding 命令用于生成团队入门指南,并默认信任操作系统 CA 证书以支持企业 TLS 代理。该版本修复了包括命令注入漏洞、内存泄漏、会话恢复丢失上下文等多项问题,并改进了错误提示、插件管理和远程会话功能。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.113 发布:原生二进制、安全增强与多项修复

Claude Code 2.1.113 版本发布,主要更新包括将 CLI 改为启动原生二进制文件、新增 sandbox.network.deniedDomains 设置、多项安全修复(如 rm 危险路径、exec 包装命令匹配)以及大量 bug 修复,涉及 MCP 超时、远程控制、子代理稳定性等。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.116 发布:性能优化与安全修复

Claude Code 2.1.116 版本发布,主要优化了大型会话的 /resume 速度(最高提升 67%)、MCP 启动性能、终端滚动体验,并修复了多个终端兼容性和安全漏洞。此外,该版本将下载源迁移至 downloads.claude.ai 域名,并增强了 /doctor、/config 等命令的功能。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.136 发布:修复 MCP 与登录问题

Anthropic 发布了 Claude Code 2.1.136 版本更新,主要包含多项修复和改进。新增了用于 OpenTelemetry 的反馈调查开关和自动模式硬拒绝规则,修复了 MCP 服务器配置丢失、OAuth 令牌并发写入导致的登录循环、MCP OAuth 刷新令牌丢失等问题,并改进了 WSL2 图像粘贴、插件钩子、终端渲染等多项功能。

正文结构化主题已通过公开置信门槛
Claude Code Changelog一手来源产品发布

Claude Code 2.1.149 发布:新增用量明细与多项安全修复

Claude Code 2.1.149 版本发布,新增 /usage 命令按类别展示限额消耗明细,支持键盘滚动 /diff 详情视图,并改进 Markdown 任务列表渲染。企业版新增 allowAllClaudeAiMcps 设置以加载 claude.ai 云 MCP 连接器。修复了多项安全漏洞,包括 PowerShell 权限绕过、沙箱写入白名单覆盖范围