「安全漏洞修复」共找到 1085 篇相关文章
智能体的致命三要素及六种安全设计模式
智能体发展带来诸多安全问题,仅靠外部防护不合理。Simon Willison总结其致命三要素,指出间接提示词注入攻击难防。Invariant Labs等提出六种安全设计模式,可综合使用,多LLM方法值得关注。
Anthropic "泄露"Claude Mythos 最强模型到底有多猛?
Fortune爆出Anthropic因CMS配置失误,致新模型Claude Mythos信息泄露。该模型有阶跃式进步,在多领域表现超前代,网络安全能力突出。此事反映AI迭代快但安全待提升,安全成模型评估关键。
AIGC全生命周期业务风控白皮书,从备案到运营的合规与安全实践
2025年《人工智能安全治理框架》2.0版发布,凸显AI安全重要性。数美科技发布《AIGC全生命周期业务风控白皮书》,构建全生命周期业务风控体系,涵盖备案攻略、评测要点、账号与内容风控等,还有实战案例。
Kubernetes v1.36 发布:安全默认配置强化,AI 工作负载支持日趋成熟
Kubernetes发布1.36版本,代号Haru,含70项增强功能。聚焦安全加固、AI和机器学习负载及API扩展性。安全功能多达GA,AI负载适配需求,还引入新功能,同时移除部分旧功能,Ingress NGINX正式退役。
刚刚,Ilya发布内部信:正式掌舵SSI、团队分道扬镳、拒绝收购,专注打造安全超级智能!
Ilya向团队和投资者发内部信,宣布Daniel Gross已于6月29日离开SSI,自己任CEO,Daniel Levy出任总裁。有公司欲收购SSI,Gross或因倾向被收购与Ilya理念分歧而离开。
从「说错话」到「干错事」:复旦、CityUHK、SMU、UIUC等13家机构联合发布「具身智能安全」综述
具身智能正从实验室走向现实世界,却带来‘干错事’的现实风险。13家机构38位学者联合发布70+页综述,提出‘能力—风险’二象性,梳理各能力层攻击面与风险,还指出研究空白,维护开放资源生态。
你的AI“体检”了吗?开源AI红队测试平台,一键自查三大风险
AI圈一边是顶尖模型发布,一边是大模型被“越狱”输出有害内容。腾讯朱雀实验室开源A.I.G平台,能模拟真实攻击对AI产品全方位风险扫描,有大模型体检、基础设施漏洞扫描、MCP Server风险检测三大核心能力。
DeepSeek V3.1 突发离谱「极」字Bug的原因找到了~
DeepSeek V3.1被曝恶意漏洞,生成文本时会突然插入“极”字。该漏洞在第三方API平台和官方Playground均有出现,可能因数据集“污染”或模型“偷懒”,严重影响高精度场景。
谷歌首度证实:黑客已开始用AI发动真实网络攻击!
谷歌5月12日报告,犯罪黑客用AI大模型发现零日漏洞并准备攻击,谷歌拦截。还发现PromptSpy恶意软件调用Gemini API自主决策。目前攻击方借助AI加速,美国政府紧急行动但监管有分歧。
找到啦,我们已上车,Github 27000+ star,研发团队必备开源工具项目,真丝滑!!!
Trivy是开源安全扫描工具,支持扫描容器镜像等目标,识别CVE漏洞等风险。它有6大突出功能,技术优势明显,还给出使用示例、应用场景,与传统工具对比优势显著,适用于全生命周期安全分析。