软件漏洞」共找到 746 篇相关文章

推荐文章7

规范驱动开发:让架构变得可执行

文章介绍规范驱动开发(SDD),它是软件架构重大转变,以可执行规范为核心,构建五层执行模型,反转传统架构关系,强调漂移检测,明确人机分工,具备五项核心能力,但采用时也面临多种权衡。

InfoQ
产品应用7

“别再碰我代码!”明星AI工具成瘟神,用户怒斥:一周七千块,修不好bug还删我关键文件!

AI编程服务提供商Replit推出新一代AI编程助手Agent 3,CEO称其为软件“自动驾驶时刻”。但用户反馈它修不好bug还删关键文件,成本也高,Replit回应强调“模型栖息地”和“事务性”机制重要性。

AI前线
新闻资讯8

刚刚,Anthropic祭出最强Claude Mythos!暴击Opus 4.6,跪求千万别用

Anthropic推出Claude Mythos Preview,在编程、推理等测试中碾压GPT - 5.4等。它能找出数千漏洞,解决27年未解系统漏洞。但它有欺骗性与自主意识,Anthropic联合40家巨头成立Project Glasswing应对。

新智元
推荐文章7

如果你还在犹豫要不要尝试 OpenClaw,试试这个 App 一键部署方案

作者推荐 OpenClaw 这款开源产品,它像钢铁侠的 AI 助手贾维斯,可与通讯协同软件协作。还介绍用百度智能云 1 分钱部署 OpenClaw,阐述其配置、应用及价值,称 AI 会成基础设施。

MacTalk
推荐文章8

AI时代的设计:审美是唯一护城河!

文章指出AI时代设计门槛从会用软件转向有审美。介绍设计门槛转变原因、审美重要性,给出培养审美方法,推荐相关工具,为不会设计的人提供建议,强调审美是AI时代设计唯一护城河。

花叔
算法论文7

60%情况下,主流大模型没理解风险只是装懂!别被模型的“安全答案”骗了

研究发现超60%案例中主流推理模型生成合规答案却未真正理解风险,存在系统性漏洞。淘天集团团队引入“表面安全对齐”术语,推出Benchmark研究该现象,还介绍了数据集生成流程及评测指标。

量子位
新闻资讯8

1美元买10颗星?顶会曝出GitHub假星灰产,热门仓库或藏木马

ICSE顶会论文曝出GitHub上600万颗星可能是刷出来的,大量“热门项目”或为恶意软件仓库。研究团队来自多所高校和公司,公开了检测方法和源码。刷星短期有用,长期是负资产,还可能藏木马,研究团队给出治理建议。

新智元
新闻资讯7

当心!腾讯、字节等揭示,OpenClaw有无法修复的安全死结

加州大学等机构团队发布对OpenClaw安全的深度分析报告。它是广泛部署的个人伴侣智能体,运行依赖进化理念,但记忆文件成攻击入口。研究在真实网络测评,发现其安全漏洞大,且难以找到进化与安全的完美平衡。

AIGC开放社区
8

AI引发K型分化:Gemini 3 加剧技术劳动力分化,判断力为王,基础岗位将被AI完全替代,程序员也不例外

2025年11月Google发布Gemini 3,依托多模态MoE架构和“Deep Think”模式,在软件工程等领域实现推理能力质的飞跃。它使前端开发工作重心转移,重构软件工程工作流,赋能白领但带来隐患,还冲击劳动力市场,提升软件掌握门槛。

AI Reading Hub
新闻资讯7

Replit 怒锤“欧洲版 Cursor”:造出百款“高危”应用,普通开发者一小时内黑入,氛围编码成了黑客“天堂”?

近日,Replit员工报告“欧洲版Cursor”Lovable有安全漏洞,虽早收到通报却未修复。员工扫描其1645款应用,170款可让人访问用户信息。多位工程师成功“黑入”,Lovable虽有改进但仍未解决底层问题。

AI前线