API漏洞」共找到 608 篇相关文章

新闻资讯8

ICLR重磅回应:评审回滚、AC重置、封禁泄密者、严查贿赂串通

自11月27日OpenReview平台曝出重大API漏洞,ICLR 2026超10000篇投稿数据泄露,评审流程熔断。ICLR公布处理方案,回滚评审数据、重分领域主席,封禁泄密者,涉串通论文将拒稿。

机器之心
开源动态8

Github 1.8k star Skyvern:AI直接接管鼠标键盘,3行API干掉你写了3年的脆弱XPath脚本!

Skyvern是开源AI浏览器代理,结合LLM和计算机视觉,自动执行浏览器业务流程。它用简单API复刻人工操作,替代传统脚本,解决脚本脆弱、流程复杂等痛点,功能丰富,技术优势明显,适合多业务场景。

小华同学ai
8

现实版“盗梦空间”?欧洲极客论文全网爆火,一战戳破三大巨头安全神话,35万机密在公网裸奔

欧洲两位安全研究员的论文《从专有 LLM API 中窃取推理轨迹》爆火。他们揭示 OpenAI、Anthropic 和 Google 用的“无状态架构”有漏洞,能利用小模型解码大模型推理轨迹,导致隐私泄露等风险。

AI科技大本营
开源动态8

OpenClaw 3.24发布:彻底解决最重要的Skills安装障碍!

OpenClaw 3.24 发布,改动显著。Skills 安装更顺滑,系统自动检测依赖;控制台界面大改,侧边栏更易用;修复媒体文件访问漏洞;Microsoft Teams 支持升级;还修了多平台群聊 Bug,新增 API 端点,提升 RAG 兼容性。

新智元
开源动态7

Harness Engineering 的防御视角:从 Codex Security 看 AI 生成代码的治理

作者用 Codex Security 分析项目,发现它不仅列漏洞,还提供攻击路径等。AI 没创造新漏洞,却放大缺陷,需新方式治理大规模自动生成代码,Harness Engineering 有防御价值。

phodal
新闻资讯7

刚刚,Anthropic切断OpenAI对Claude的访问权限

Anthropic周二切断OpenAI对Claude模型的API访问权限,因OpenAI技术人员通过API大规模用Claude Code写代码,违反服务条款。Anthropic曾有类似操作,网友对此事看法不一。

AGI Hunt
新闻资讯7

安全噩梦:Docker 警告 MCP 工具链中存在的风险

Docker 发文警告,基于 MCP 构建的 AI 开发工具存在安全漏洞,如凭证泄露、代码执行等。MCP 协议发展快但部分实现有隐患,Docker 分析发现诸多漏洞,还提出强化方法应对。

InfoQ
新闻资讯7

Cloudflare 发现了 hyper HTTP/1 实现中的竞态条件问题并进行了修复

Cloudflare记录开发团队发现并修复Rust常用HTTP库hyper中的罕见漏洞,该漏洞可能截断大型HTTP响应,已在上游修复,引发Rust从业者对事件及处理方式的讨论。

InfoQ
开源动态7

可从表复杂文档中提取结构化数据的Python库agentic-doc,支持100+页PDF长文档

LandingAI的Agentic文档提取API可从复杂文档提取结构化数据,Python库agentic-doc封装该API,支持100+页PDF长文档,有自动重试、并行处理等功能,还能可视化调试。

GitHubStore
新闻资讯8

Claude Mythos官宣!性能碾压Opus 4.6,因太危险遭「囚禁」

Anthropic官宣最强模型Claude Mythos预览版,性能全方位碾压Opus 4.6。但它存在致命缺陷,攻击安全漏洞能力超多数黑客。Anthropic暂不向公众开放,联合巨头开展安全计划,称需各方共筑网络安全。

量子位