漏洞利用工具链」共找到 2340 篇相关文章

7

如何在不牺牲生产力的情况下构建安全软件

安全与开发效率常冲突,Dorota Parad 在 QCon 旧金山大会分享构建安全软件之道。她主张减轻漏洞影响,抵制阻碍生产力的安全要求,与安全团队合作,还提及 BLISS 框架、CI/CD 管道增强安全等。

InfoQ
新闻资讯8

紧急警告:LiteLLM PyPI 包被植入恶意代码,请停止更新

月下载量9700万的Python库LiteLLM被黑客植入恶意代码,36%云环境或受影响。恶意代码分三阶段,可窃取敏感信息。攻击源于供应链漏洞,黑客利用被盗凭证发布恶意版本。官方已采取措施,建议用户自查。

AGI Hunt
开源动态8

让AI看懂科研图表:深势科技开源150万高质量科研图文数据集

深势科技开源OmniScience数据集,含150万个高质量图文对。它利用先进工具攻克图文提取难题,经严格筛选成型,涵盖多学科。还设计重写流水线提升图文语义契合度,基于此训练的模型表现优异。

AIGC开放社区
算法论文8

首个地球科学智能体Earth-Agent来了,解锁地球观测数据分析新范式

上海人工智能实验室与中山大学联合研发的 Earth - Agent 解决了多模态大语言模型用于地球科学研究的痛点。它将领域知识工具封装化,利用 LLM 智能规划调度。经 Earth - Bench 评估,其在多方面表现出色,未来发展前景广阔。

机器之心
新闻资讯7

ChatGPT聊天记录成法庭铁证,韩国汽车旅馆双命案反转

韩国一女子用含苯二氮䓬类药物的饮料毒杀两名男子,警方从其手机挖出与ChatGPT的对话记录,成判定其杀人意图的铁证。此案件暴露AI安全漏洞,也引发对AI失控风险及数据隐私的担忧。

新智元
推荐文章7

关于 AI Agent,你最想知道的 3 个问题——为什么我说“垂直 Agent”是个伪命题

文章解答了关于 AI Agent 的三个读者问题,包括概念定义、大厂推出的原因及商业化前景、通用与垂直类 Agent 的商业前景。指出 Agent 是 AI 落地有价值方向,目前有挑战,真正机会在围绕其构建的数据、工具和行业理解。

宝玉AI
7

对谈黄灯:普通二本学生的出路在哪里?

高考季,与《我的二本学生》作者黄灯对谈二本学生出路。指出学历非唯一,能力和热情更重要。当下就业严峻,高校课程与社会需求脱节,二本学生应提升动手能力,利用AI工具,立足学校和当地找机会。

乱翻书
开源动态8

本周推荐的6个超级6的Github开源项目!

本文推荐6个超棒的Github开源项目。有强大的数据可视化工具Perspective;能“隐身”的AI桌面助手Glass;性能超GPT - 4o、Gemini的轻量国产OCR项目MonkeyOCR等,各有特色与优势。

开源先锋
新闻资讯7

Nano Banana核心团队:图像生成质量几乎到顶了,下一步是让模型读懂用户的intention

这是对Nano Banana核心团队的专访。团队认为图像生成质量提升空间有限,未来关键在模型可表达性和读懂用户意图。还探讨了图像模型发展趋势、应用场景、产品设计、评估方式等,提及与传统工具将长期共存。

Founder Park
开源动态8

本周推荐的5个超级6的Github开源项目!

文章推荐5个Github开源项目。有基于Firefox内核的浏览器Zen Browser;跨平台划词翻译工具Pot;异步终端文件管理器yazi;局域网文件传输工具Snapdrop;网页管理服务器文件工具FileBrowser Quantum,各有亮点。

开源先锋