「漏洞检测」共找到 362 篇相关文章
Virustotal对OpenClaw恶意技能(Skills)的跟踪分析
增长最快的个人人工智能代理生态系统OpenClaw沦为恶意软件新传播渠道,VirusTotal检测到数百个OpenClaw技能存在恶意行为。其介绍了OpenClaw相关信息,还提及新增支持及案例,最后给出安全建议。
上线120小时,Moltbook全球瘫痪!150万AI服务器已炸?
火遍全球的Moltbook上线120小时就瘫痪,服务器账单高得离谱。刚被扒皮150万AI多数是人类假扮,其还存在大量安全漏洞,OpenClaw耗token严重且接管电脑危险大。
BellSoft 发布 Java 加固镜像
BellSoft 在 KubeCon 2025 大会发布新的“加固镜像”产品,集 Java 运行时优化、操作系统加固与主动 CVE 修复于一体,可减少已知漏洞、降低资源消耗,还提供 SBOM 满足合规需求。
破除水军机器人!北航团队发布全新对抗性框架SIAMD:用“结构信息”破译机器人伪装|IEEE TPAMI
本文介绍北航彭浩团队发表在TPAMI 2025的文章,提出对抗性框架SIAMD检测机器人。它将用户账户与消息交互组织为异质结构,用结构熵建模。实验显示,其在有效性、泛化性等方面优于基线模型。
AI人格分裂实锤!30万道送命题,撕开OpenAI、谷歌「遮羞布」
Anthropic联合Thinking Machines研究,用30万个场景和压力测试拷问OpenAI、谷歌等前沿大模型。发现模型规范有矛盾漏洞,不同模型价值优先模式不同,如Claude重道德,Gemini重情感等。
刚刚,Claude Code推出自动安全审查功能,顺便干掉了10家安全创业
Claude Code推出自动化安全审查功能,有 `/security-review` 命令和GitHub Actions集成两大核心能力,能检测多种漏洞,与传统SAST工具比优势明显,还能解释问题并提供修复建议。
Anthropic宣布练出神话级模型:Claude Mythos,代码和黑客能力吊打opus4.6,不向公众开放!
Anthropic宣布Project Glasswing计划,因训练出超强模型Claude Mythos Preview。该模型代码和推理能力超opus 4.6,扫描主流软件发现数千零日漏洞。此模型不向公众开放,计划先在Claude Opus验证安全机制。
GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能
GitHub宣布MCP Server全面支持机密扫描功能,将其扩展至AI辅助和代理驱动的开发工作流,可让外部工具和AI工作流访问安全洞察、自动化修复。这反映安全工具正从被动检测转向自动化治理。
糟糕,大佬45年前论文,被判AI生成
随着AIGC增多,AI内容检测需求迫切,但表现远不及预期。如作家Adam Kay、教授Devi Sridhar等多人的作品被误判,原因或是AI用人类内容训练,使判断边界模糊。
深扒ICLR「泄露门」:AI学术历史上最魔幻的61分钟,或许没有之一
2025年11月27日,ICLR 2026发生严重安全事故,超1万篇论文评审信息泄露。攻击者利用OpenReview API漏洞获取信息,引发轩然大波。此外,Pangram Labs报告显示21%审稿意见为AI生成,暴露出学术评审诸多问题。