RCE 0day漏洞」共找到 207 篇相关文章

开源动态8

斩获近5w star!这个开源AI工具让你30 秒搞定“过去30天真相”!

信息碎片化时代,last30days开源AI工具聚合各平台“人群智慧”,按真实人群参与度打分合成摘要。它能搜索多平台,v3版有智能搜索等新功能,输出HTML摘要,优点多且易上手。

GitHubStore
新闻资讯7

Claude 急了!模型降智,官方长文用 bug 搪塞?开发者怒怼“太晚了”:承认不达标为何不退钱?

8 - 9 月初Claude模型质量下降,Anthropic发文解释是因三项基础设施漏洞。介绍了三个bug及处理办法,也分析检测难的原因并给出改进方案,但很多用户已不再买账,Claude用户流失问题持续。

AI前线
7

如何在不牺牲生产力的情况下构建安全软件

安全与开发效率常冲突,Dorota Parad 在 QCon 旧金山大会分享构建安全软件之道。她主张减轻漏洞影响,抵制阻碍生产力的安全要求,与安全团队合作,还提及 BLISS 框架、CI/CD 管道增强安全等。

InfoQ
新闻资讯8

刚刚,Anthropic祭出最强Claude Mythos!暴击Opus 4.6,跪求千万别用

Anthropic推出Claude Mythos Preview,在编程、推理等测试中碾压GPT - 5.4等。它能找出数千漏洞,解决27年未解系统漏洞。但它有欺骗性与自主意识,Anthropic联合40家巨头成立Project Glasswing应对。

新智元
算法论文7

60%情况下,主流大模型没理解风险只是装懂!别被模型的“安全答案”骗了

研究发现超60%案例中主流推理模型生成合规答案却未真正理解风险,存在系统性漏洞。淘天集团团队引入“表面安全对齐”术语,推出Benchmark研究该现象,还介绍了数据集生成流程及评测指标。

量子位
新闻资讯7

当心!腾讯、字节等揭示,OpenClaw有无法修复的安全死结

加州大学等机构团队发布对OpenClaw安全的深度分析报告。它是广泛部署的个人伴侣智能体,运行依赖进化理念,但记忆文件成攻击入口。研究在真实网络测评,发现其安全漏洞大,且难以找到进化与安全的完美平衡。

AIGC开放社区
新闻资讯7

Replit 怒锤“欧洲版 Cursor”:造出百款“高危”应用,普通开发者一小时内黑入,氛围编码成了黑客“天堂”?

近日,Replit员工报告“欧洲版Cursor”Lovable有安全漏洞,虽早收到通报却未修复。员工扫描其1645款应用,170款可让人访问用户信息。多位工程师成功“黑入”,Lovable虽有改进但仍未解决底层问题。

AI前线
推荐文章7

面对MCP"工具投毒",我们该如何应对

近期MCP爆火但安全风险显现,安全机构指其有严重漏洞,会致‘工具投毒攻击’。本文介绍通过客户端/服务器代码复刻攻击过程,剖析MCP客户端和服务端安全风险,还给出阿里云的两种安全监控方案。

阿里云开发者
产品应用8

关于 AI Agent,「实在」、「好用」可能比「颠覆」更重要

8月18日百度AI Day上,百度文库、网盘联合发布全端通用Agent「GenFlow2.0」。它无需邀请码,多专家协助,能利用文库和网盘数据,实测在多场景表现超预期,稳定高效,“好用”才是关键。

刘言飞语
新闻资讯8

宇树科技官宣:年内提交IPO,或将冲刺科创板

9月2日晚,宇树科技声明预计四季度提交上市申请。公司产品含四足、人形机器人等,商业化进展快,财务盈利。此前已开启上市辅导,C轮融资后估值超百亿。同时对Go1安全漏洞作声明。

机器之心