漏洞修复样本」共找到 506 篇相关文章

产品应用8

漏洞何必Mythos,国产智能体早跑通了

手握Mythos的Anthropic因安全问题将其锁起,引发安全圈对AI规模化挖漏洞的思考。360集团自主研发的漏洞挖掘智能体公开披露两项重大发现,影响超10亿用户,还展示了其技术路线、优势及战略意义。

量子位
产品应用7

XBOW 发现Wordpress 任意文件读取漏洞的过程

XBOW用AI系统做全自动化渗透,在HackerOne排名第一。其博客文章分享发现WordPress Ninja Tables插件任意文件读取漏洞的过程,从侦察端点到编写脚本攻击,最终确认漏洞并进行了负责任披露。

AI与安全
新闻资讯7

MCP协议曝出大漏洞:会泄露整个数据库

最新研究显示,MCP协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库。研究者基于Supabase搭建系统演示攻击过程,还给出降低风险的解决措施。

量子位
产品应用8

Strix AI驱动的漏洞动态验证能力分析

传统SAST工具只能发现‘可能有问题的代码’,无法确认漏洞是否可被利用,导致高误报率。Strix采用‘静态分析 + 动态验证’的混合模式,先定位可疑点,再对漏洞进行真实攻击验证,显著降低误报率。

AI与安全
算法论文7

基于离散扩散模型的高效音频修复方法

数字音频时代音频易损坏丢失,传统修复法处理长间隙不佳。本古里安大学研究人员提出基于离散扩散模型的音频修复法,经MusicNet数据集实验验证,该方法在各间隙长度上表现优异。

AIGC开放社区
7

Moltbook漏洞大到可以冒充Karpathy发帖,黑客都急了

Moltbook先是被曝AI发帖、注册数量造假,现又有白帽黑客指出其存在重大安全漏洞,数据库暴露,可冒充任意Agent发帖。黑客给出修复方案,创建者称已在处理,但修复或引发新问题。

机器之心
产品应用7

OpenClaw 3.23紧急修复!Peter忘记打包控制台文件,海量龙虾崩溃

OpenClaw 之父 Peter Steinberger 发布 3.22 版本时漏打包控制台文件,致控制台白屏、插件失效。不到一天推出 3.23 修复,还加了自动拦截机制。此次修复涉及飞书附件发送、浏览器控制等多方面问题。

新智元
新闻资讯8

复制失败与脏碎片:Linux 页面缓存漏洞影响所有主流发行版

一周内,两处 Linux 内核本地权限提升漏洞“复制失败”和“脏碎片”被披露,可使无特权本地用户获 root 权限。前者由 Theori 用 AI 工具发现,后者由 Hyunwoo Kim 发布,均影响页面缓存,与“脏管道”属同一类漏洞

InfoQ
新闻资讯7

AI系统10分钟生成CVE漏洞利用程序:网络安全攻防战进入“分钟时代”

研究人员开发的AI系统能10 - 15分钟生成CVE漏洞利用程序,成本约1美元,准确性和可靠性高。此外,HPTSA系统可利用零日漏洞。传统网络安全防御模式失效,攻防失衡加剧,AI攻防对抗趋势明显,有专业化、自主化、高强度特点。

AIGC开放社区
算法论文8

MIT工科生跨界AI,独作论文登Nature:只需3.5小时修复600年前名画

MIT理工男Alex Kachkine跨界艺术,独作论文登Nature。他设计的AI算法将名画修复时间从数月/数年压缩至几小时,提出“以数字方式修复一幅画,并在物理上实现效果”的新方法。

量子位