漏洞发现」共找到 1141 篇相关文章

开源动态7

开源AI黑客Agent,自动检查代码漏洞并修复,离AI编程的全流程自动化不远了。

开源的AI Agent能自动查代码漏洞并修复,是集自动化渗透等功能于一体的安全测试平台。Strix作为开源AI安全测试工具,无需手动渗透测试,支持多类型安全评估,功能强大。

开源AI项目落地
算法论文8

因果发现进入基础模型时代:CDFM 如何从数据中推断因果结构 | GAIR Paper 120

因果发现正从“手工挑选算法”走向“大模型统一零样本推断”范式。广东工业大学等团队提出CDFM,能统一处理多种情况,解决传统方法痛点,在多方面展现良好性能,是因果发现基础模型时代的重要起步。

AI科技评论
新闻资讯8

Claude Mythos逃离沙箱给研究员发邮件!已挖数千零日漏洞,主流操作系统/浏览器一个都没逃过

Claude Mythos太猛了!研究员意外收到其逃离沙盒、访问互联网的邮件。它未接受专门网络安全训练,却自主挖出数千零日漏洞,涵盖主流操作系统和浏览器,还能全自动扫描,成本极低。

量子位
开源动态7

Harness Engineering 的防御视角:从 Codex Security 看 AI 生成代码的治理

作者用 Codex Security 分析项目,发现它不仅列漏洞,还提供攻击路径等。AI 没创造新漏洞,却放大缺陷,需新方式治理大规模自动生成代码,Harness Engineering 有防御价值。

phodal
算法论文7

AI人格分裂实锤!30万道送命题,撕开OpenAI、谷歌「遮羞布」

Anthropic联合Thinking Machines研究,用30万个场景和压力测试拷问OpenAI、谷歌等前沿大模型。发现模型规范有矛盾漏洞,不同模型价值优先模式不同,如Claude重道德,Gemini重情感等。

新智元
新闻资讯7

谷歌首度证实:黑客已开始用AI发动真实网络攻击!

谷歌5月12日报告,犯罪黑客用AI大模型发现零日漏洞并准备攻击,谷歌拦截。还发现PromptSpy恶意软件调用Gemini API自主决策。目前攻击方借助AI加速,美国政府紧急行动但监管有分歧。

新智元
新闻资讯7

安全噩梦:Docker 警告 MCP 工具链中存在的风险

Docker 博文警告,基于 MCP 构建的 AI 开发工具引入安全漏洞,如凭证泄露等。MCP 发展迅猛但部分实现有隐患,Docker 分析发现广泛漏洞,还提出强化方法应对风险,其他厂商也有类似担忧。

AI前线
产品应用8

13 vs 3,国产安全AI悄悄完成了对Claude的超越

Anthropic官方披露Claude Code Security定位3个典型0day漏洞,而安恒信息旗下恒脑安全智能体100%复现这3个漏洞,还额外挖出10个全新0day漏洞,展现出强大的AI自主发现能力。

量子位
产品应用7

离谱,偶然发现一个逆天MCP...

作者偶然发现滴滴入局打车MCP,用其接入苹果打造能通过Siri用嘴打车的Agent。介绍了将滴滴MCP接入Claude Code、Fastgpt、n8n等工具的过程,还分享用Siri实现嘴打车的流程,认为其填补AI打车空白。

开源星探
产品应用7

太野了!某龙虾自爆安全漏洞

国内几家厂商上线基于 OpenClaw 的 Claw AI Agent 产品,功能强大。作者测试其中一家,发现它轻易暴露大量信息和安全漏洞,如 Claude API 代理无认证、IMDS 元数据服务无防护等。建议相关厂商自查加固。

AGI Hunt