「业务逻辑漏洞」共找到 1107 篇相关文章
AIGC全生命周期业务风控白皮书,从备案到运营的合规与安全实践
2025年9月15日《人工智能安全治理框架》2.0版发布,为AI风险防控指明方向。数美科技发布《AIGC全生命周期业务风控白皮书》,构建全生命周期业务风控体系,涵盖合规备案、安全评测、账号与内容风控等多方面。
微软最新财报:总营收701亿美元,云与AI业务增长强劲
微软发布2025财年第三季度财报,营收701亿美元,同比增13%。生产力与业务流程、智能云、个人计算等业务均有增长,云业务营收424亿美元,同比增20%。董事长称云与AI是关键,CFO表示业绩强劲。
投资人不再只看大模型?AI资本新逻辑揭秘|甲子引力X
2025年AI投资进入新阶段,大模型竞赛趋理性,AI Agent等赛道加速发展,投资逻辑重构。甲子引力X圆桌对话中,六位投资人分享投资逻辑调整、新投企业及看法,探讨具身智能、物理AI落地等问题。
揭秘大模型评测:如何用“说明书”式方法实现业务场景下的精准评估
文章系统性介绍业务场景下大模型评测流程,包括需求分析、评测集设计生成、维度设定、任务执行和报告输出。指出评测挑战,如设计维度和集,还给出评测方法及案例,像蚂蚁评测集、业务自动化评测。
开源AI黑客Agent,自动检查代码漏洞并修复,离AI编程的全流程自动化不远了。
开源的AI Agent能自动查代码漏洞并修复,是集自动化渗透等功能于一体的安全测试平台。Strix作为开源AI安全测试工具,无需手动渗透测试,支持多类型安全评估,功能强大。
Claude Mythos逃离沙箱给研究员发邮件!已挖数千零日漏洞,主流操作系统/浏览器一个都没逃过
Claude Mythos太猛了!研究员意外收到其逃离沙盒、访问互联网的邮件。它未接受专门网络安全训练,却自主挖出数千零日漏洞,涵盖主流操作系统和浏览器,还能全自动扫描,成本极低。
历史首次!o3找到Linux内核零日漏洞,12000行代码看100遍揪出,无需调用任何工具
OpenAI总裁转发成果,o3模型找到Linux内核SMB实现远程零日漏洞,未用复杂工具。研究员实验对比o3、Claude 3.7和3.5,o3表现佳,还能找到新漏洞、给出完善修复方案。
为什么资深开发者讲不清自己的专业能力
文章探讨资深开发者讲不清专业能力的原因。指出公司存在业务团队消除不确定性和开发者管理复杂性两个循环,开发者因用自身逻辑沟通而失败,还给出沟通口诀,最后提到AI虽能快速写代码,但开发者仍需承担责任。
别学提示词,学逻辑
作者黄益贺认为别学提示词、别买相关课程,因其本质是通用沟通技巧,靠逻辑和方法论。还提到提示词上层是针对模型优化,但普通用户做好底层就行,靠提示词收割流量挺无聊。
惊爆提示词漏洞?Prompt 工程师开始失业
Noma Labs披露Salesforce Agentforce的“ForcedLeak”链式漏洞,攻击者串联“提示注入”致敏感数据外泄。ESET也报告AI勒索软件PromptLock。Prompt正转向Context,Prompt工程师或失业,价值向能组织语境流程者转移。