「零日漏洞」共找到 180 篇相关文章
250份文档就能给大模型植入后门:不分参数规模
Claude母公司Anthropic联合英国AISI和图灵研究所研究发现,仅250份恶意文档就能给不同规模大模型植入“后门”漏洞,打破了以往对大模型数据中毒的认知,给厂商提了个醒。
300万AI悄悄「建国」?Nature长文:第一代AI社会正在成形
近300万AI智能体在Moltbook社交网络「建国」,Nature发文称最早的「AI社会」正在成形。研究发现AI群体行为遵循与人类社会相似规律,也有不同。同时该平台存在安全隐患,可能引发舆论操控。
Claude与人类共著论文,苹果再遭打脸!实验黑幕曝光
苹果一篇质疑大模型推理能力的论文引发争议。Open Philanthropy研究人员联手Anthropic发表论文,揭露苹果论文三大缺陷,指出部分测试无解却让模型“背锅”,还给出正确评价大模型推理能力的方法。
Agent记忆赛道大洗牌!LoCoMo-Refined重磅发布,主流记忆框架迎来核心检验
南京大学与上海人工智能实验室联合推出 LoCoMo-Refined,这是严苛的 Agent 记忆评测基准。它指出当前记忆评测基准有两大漏洞,在其标准下主流记忆框架得分普降,且相关数据集和评测脚本已开源。
氛围编程行不通!CTO们集体炮轰AI编程:不是失业,而是失控
CTO们认为氛围编程是灾难,如代码上线后出现系统崩溃、用户权限漏洞等问题。Augment Code的Chris Kelly演讲指出,AI写代码有局限,软件工程师要做决策,还给出写让AI接手代码的建议。
找到啦,我们已上车,Github 27000+ star,研发团队必备开源工具项目,真丝滑!!!
Trivy是开源安全扫描工具,支持扫描容器镜像等目标,识别CVE漏洞等风险。它有6大突出功能,技术优势明显,还给出使用示例、应用场景,与传统工具对比优势显著,适用于全生命周期安全分析。
AI批量轰炸苹果bug赏金计划,审核团队已下线
苹果bug赏金计划因AI冲击设冷静期,业余选手用ChatGPT批量找漏洞,让审核团队分身乏术。同时,苹果最强防御系统被AI攻破,不过防御者也能用AI工具,苹果首次在安全修复中致谢AI。
紧急警告:LiteLLM PyPI 包被植入恶意代码,请停止更新
月下载量9700万的Python库LiteLLM被黑客植入恶意代码,36%云环境或受影响。恶意代码分三阶段,可窃取敏感信息。攻击源于供应链漏洞,黑客利用被盗凭证发布恶意版本。官方已采取措施,建议用户自查。
ICLR 2026录用结果公布!AI大佬晒成绩单,AI滥用最严重一届
ICLR 2026投稿达19000篇破纪录,录用率28.18%,平均分5.39创三年最低。评审系统曾现漏洞,作者仍晒喜报,如北大张铭组中5篇。但AI滥用严重,21%评审意见被疑由AI生成。
Claude 急了!模型降智,官方长文用 bug 搪塞?开发者怒怼“太晚了”:承认不达标为何不退钱?
8月至9月,Claude模型质量下降,Anthropic将问题归咎于三项基础设施漏洞。开发者不满,质疑官方用bug搪塞,要求退款。官方虽剖析问题并提出改进方案,但很多用户已不再买账,Claude用户流失问题持续数月。