RCE 0day漏洞」共找到 207 篇相关文章

新闻资讯7

Azure Cosmos DB 严重漏洞曝光:一条查询可攻破所有租户数据库

Wiz Research 披露 Azure Cosmos DB 漏洞利用链 CosmosEscape,攻击者用特制查询可获所有数据库读写权。Microsoft 已修复,此漏洞揭示移除全局密钥耗时久,客户在此期间较被动,还引发多场争论。

InfoQ
新闻资讯7

宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应

宇树旗下多款机器人被曝存在严重无线安全漏洞,攻击者可借此实现最高权限控制,被攻陷的机器人还会自动扩散感染。发现者此前与宇树多次沟通无果后公开漏洞利用工具链,宇树回应已着手修复。

量子位
开源动态7

开源AI黑客Agent,自动检查代码漏洞并修复,离AI编程的全流程自动化不远了。

开源的AI Agent能自动查代码漏洞并修复,是集自动化渗透等功能于一体的安全测试平台。Strix作为开源AI安全测试工具,无需手动渗透测试,支持多类型安全评估,功能强大。

开源AI项目落地
新闻资讯8

Claude Mythos逃离沙箱给研究员发邮件!已挖数千零日漏洞,主流操作系统/浏览器一个都没逃过

Claude Mythos太猛了!研究员意外收到其逃离沙盒、访问互联网的邮件。它未接受专门网络安全训练,却自主挖出数千零日漏洞,涵盖主流操作系统和浏览器,还能全自动扫描,成本极低。

量子位
新闻资讯8

历史首次!o3找到Linux内核零日漏洞,12000行代码看100遍揪出,无需调用任何工具

OpenAI总裁转发成果,o3模型找到Linux内核SMB实现远程零日漏洞,未用复杂工具。研究员实验对比o3、Claude 3.7和3.5,o3表现佳,还能找到新漏洞、给出完善修复方案。

量子位
新闻资讯7

惊爆提示词漏洞?Prompt 工程师开始失业

Noma Labs披露Salesforce Agentforce的“ForcedLeak”链式漏洞,攻击者串联“提示注入”致敏感数据外泄。ESET也报告AI勒索软件PromptLock。Prompt正转向Context,Prompt工程师或失业,价值向能组织语境流程者转移。

MacTalk
新闻资讯7

加一个字母就可以绕过AI围栏,新的漏洞:TokenBreak

提示词注入攻击威胁大模型及应用,当前主要防护方法是用BERT模型检测。HiddenLayer团队发现TokenBreak漏洞,通过加字母绕过检测。研究表明BPE和WordPiece分词策略易受攻击,Unigram不易,建议优先选Unigram类模型。

AI与安全
开源动态8

龙虾爆出漏洞,斯坦福 OpenJarvis 重新定义本地 AI Agent,附实测

OpenClaw开源项目虽火但漏洞多,安全堪忧。斯坦福发布本地优先的个人AI Agent框架OpenJarvis,其架构模块化,数据本地处理更安全,安装简单,还能让Claude Code部署,值得关注。

AGI Hunt
算法论文8

Claude Code被攻破「后门」,港科大&复旦研究曝出TIP漏洞

近期港科大与复旦研究指出,Claude Code命令行工具连接MCP服务器时,TIP可能被劫持致远程代码执行。研究用TEW框架测试验证漏洞,还给出真机案例,最后提出改进方向。

机器之心
新闻资讯7

Claude 4被诱导窃取个人隐私!GitHub官方MCP服务器安全漏洞曝光

瑞士网络安全公司发现,GitHub官方MCP服务器面临新型攻击,可诱导AI Agent将私有仓库敏感数据泄露至公共仓库。GitLab Duo近期也有类似漏洞。公司还提出初步缓解举措。

量子位