漏洞扫描」共找到 225 篇相关文章

开源动态7

开源安全工具 Trivy 遭供应链攻击,引发行业紧急响应

开源漏洞扫描工具 Trivy 遭供应链攻击,恶意版本 v0.69.4 含外传敏感数据代码,通过正常渠道传播。攻击者利用攻破的凭证操控发布流程,影响或扩大,维护团队已采取措施,引发行业对开源工具信任边界的讨论。

InfoQ
算法论文7

60%情况下,主流大模型没理解风险只是装懂!别被模型的“安全答案”骗了

研究发现超60%案例中主流推理模型生成合规答案却未真正理解风险,存在系统性漏洞。淘天集团团队引入“表面安全对齐”术语,推出Benchmark研究该现象,还介绍了数据集生成流程及评测指标。

量子位
新闻资讯7

当心!腾讯、字节等揭示,OpenClaw有无法修复的安全死结

加州大学等机构团队发布对OpenClaw安全的深度分析报告。它是广泛部署的个人伴侣智能体,运行依赖进化理念,但记忆文件成攻击入口。研究在真实网络测评,发现其安全漏洞大,且难以找到进化与安全的完美平衡。

AIGC开放社区
推荐文章7

面对MCP"工具投毒",我们该如何应对

近期MCP爆火但安全风险显现,安全机构指其有严重漏洞,会致‘工具投毒攻击’。本文介绍通过客户端/服务器代码复刻攻击过程,剖析MCP客户端和服务端安全风险,还给出阿里云的两种安全监控方案。

阿里云开发者
新闻资讯8

宇树科技官宣:年内提交IPO,或将冲刺科创板

9月2日晚,宇树科技声明预计四季度提交上市申请。公司产品含四足、人形机器人等,商业化进展快,财务盈利。此前已开启上市辅导,C轮融资后估值超百亿。同时对Go1安全漏洞作声明。

机器之心
算法论文7

LiteReality来了!用一张扫描图还原真实3D世界

剑桥大学提出 LiteReality,可将室内 RGB - D 扫描数据转为 3D 虚拟副本,支持多种图形渲染功能,适用于多领域。它通过多步骤流程重建场景,还引入新框架解决材质恢复问题,但也存在依赖人工等局限。

带你学AI
推荐文章7

OpenAI 开发者的 Skill 经验:如何使用评估系统来优化 Skill

文章聚焦 OpenAI 开发者优化 Skill 的方法,指出迭代 AI 技能效果难测,可借助评估系统。介绍了用 Codex 评估的流程,包括明确标准、创建技能、手动触发找漏洞等,还提及不同阶段的评估重点和工具。

特工宇宙
产品应用8

龙虾史上最大升级!但接了微信的千万别更

时隔九天,虾父Peter带来龙虾全新版本2026.3.22-beta.1,堪称有史以来最大更新。更新亮点包括插件升级、模型更新、交互优化、安全强化等,也修复了多个关键安全漏洞,但部分用户更新后遇到微信、WhatsApp使用问题。

量子位
推荐文章7

鹅厂员工的“神之一手”代码都长什么样?

文章分享6位鹅厂同事的“神之一手”代码。有将快排浓缩到5行的Python代码,有解决逆序打印不可变链表的方案,还有修复订单状态同步漏洞、解决内存泄漏等代码,文末邀读者分享代码赢福利。

腾讯技术工程
新闻资讯7

ChatGPT聊天记录成法庭铁证,韩国汽车旅馆双命案反转

韩国一女子用含苯二氮䓬类药物的饮料毒杀两名男子,警方从其手机挖出与ChatGPT的对话记录,成判定其杀人意图的铁证。此案件暴露AI安全漏洞,也引发对AI失控风险及数据隐私的担忧。

新智元