软件漏洞」共找到 746 篇相关文章

开源动态7

告别 LEB128 的规范性陷阱,Bijou64 用结构设计解决安全问题

研究实验室Ink & Switch发布bijou64可变长度整数编码格式,由Brooklyn Zelenka开发。它消除规范性漏洞,在基准测试中超标准标量LEB128解码器。Hacker News社区对其有权衡讨论,实现已用Rust发布。

InfoQ
新闻资讯7

一句“吴恩达说的”,就能让GPT-4o mini言听计从

宾夕法尼亚大学研究者发现,用恭维、同侪暗示等心理话术,能让GPT - 4o Mini突破安全底线。实验基于七大说服技巧,证明人类心理学原则可迁移至LLM。不过,此漏洞或被利用,已有团队尝试应对。

量子位
开源动态8

你的AI“体检”了吗?开源AI红队测试平台,一键自查三大风险

AI圈一边是顶尖模型发布,一边是大模型被“越狱”输出有害内容。腾讯朱雀实验室开源A.I.G平台,能模拟真实攻击对AI产品全方位风险扫描,有大模型体检、基础设施漏洞扫描、MCP Server风险检测三大核心能力。

腾讯技术工程
新闻资讯7

OpenAI突然封锁最强GPT-5.4!3000个致命Bug瞬间蒸发

OpenAI在Claude Mythos泄露一周后,祭出专门为安全防御微调的GPT-5.4-Cyber,仅网络安全专家可用。还升级网络安全“信赖访问计划”。其战略有三原则,Codex Security已修好超3000个高危和致命漏洞

新智元
开源动态8

利用大模型从开源情报中自动提取检测规则:LLMCloudHunter,有开源

随着网络攻击增加,威胁情报成主动安全关键。以色列本古里安大学发布LLMCloudHunter框架,用大模型从开源情报自动生成检测规则,评估显示其规则质量高,且大部分能编译成Splunk查询,软件已开源。

AI与安全
产品应用7

Cursor Origin 上线,GitHub 的老玩法还够用吗?

8月17日,GitHub服务异常,同日Cursor向付费计划开放Origin early beta。代码仓库接入更多Agent,现有设施适应人的节奏,而Agent工作节奏更快。Origin重写协作成本,与GitHub设计前提有差异,马斯克布局延伸到软件生产链。

AI科技评论
7

PyPI遭投毒!LiteLLM用户Python启动就中招,个人凭证秒泄露

PyPI被投毒,LiteLLM的1.82.7和1.82.8版本被植入信息窃取程序,安装后SSH密钥等数据会泄漏。该漏洞源于Trivy被篡改,攻击者借此发布恶意版本。已给出自检流程,供应链攻击或常态化。

量子位
新闻资讯7

Moltbook底裤被扒了!150万用户99%是水军,创始团队自导自演

Moltbook是为AI智能体打造的社交平台,爆火后却被指有问题。它靠递归提示词增强策略运行,有独特机制。但研究人员揭露其用户多为水军,存在安全漏洞、人为操纵和AI“幻觉”等问题。

AI前线
新闻资讯7

陶哲轩亲自曝光:AI破解数学难题,竟全是「抄」的?

数学大神陶哲轩发现,AI声称破解的Erdos难题,实则是多年前已被人类解决的旧闻。他指出当下AI进化逻辑并非创新,而是利用算力扫描人类文献的‘长尾黑洞’,其核心价值是填补人类知识遗忘漏洞

新智元
新闻资讯7

在中国 AI 生态圈摸底了两周,我学到了什么【译】

作者 José Maria Macedo 在中国考察 AI 生态后,看法变得复杂。他看好中国硬件,但对软件更悲观;指出中国创始人特质与西方不同,本土 VC 加剧此现象;还提到市场泡沫、全球市场布局等情况。

宝玉AI