软件漏洞」共找到 742 篇相关文章

新闻资讯7

Anthropic神话模型发布,但不让你用

Anthropic发布神话模型Claude Mythos Preview却不开放使用,发起玻璃翼计划联合科技巨头用该模型修复全球软件漏洞。此模型能自主发现众多零日漏洞,合作伙伴应用后强调跨行业协作应对网络安全挑战。

AIGC开放社区
新闻资讯7

MongoBleed 漏洞允许攻击者从 MongoDB 的堆内存中读取数据

MongoDB 修补 CVE - 2025 - 14847(MongoBleed)漏洞,该漏洞 CVSS 得分 8.7,可被未认证攻击者远程利用致敏感数据外泄。此漏洞由 zlib 压缩网络流量处理不当触发,影响 2017 年后版本,部分云环境和服务器有风险。

InfoQ
新闻资讯7

作为软件架构师使用 AI 的经验

Avraham Poupko 在 OOP 大会分享软件架构师用 AI 经验,认为软件架构师不会被 AI 取代,AI 适合探索权衡、提炼语言,但缺乏情境推理和情感智能,人类在这方面更有优势。

InfoQ
新闻资讯8

ChatGPT最强网络安全模型,逼谷歌紧急修漏洞

OpenAI推出安全专用模型GPT-5.6-Cyber,用于处理信息安全任务。它战绩斐然,发现诸多内核漏洞。Daybreak计划为安全人员提供工具。该模型虽有不足,但展现出强大的网络安全能力。

新智元
新闻资讯7

Andrej Karpathy最新暴论:这类软件正走向绝境,PS首当其冲?

Andrej Karpathy认为,人机协作时代,复杂UI、缺脚本支持、基于自定义二进制格式的软件前景堪忧。他按风险等级列举不同软件,还强调不主动改造的产品处境艰难。

AI寒武纪
新闻资讯7

Azure Cosmos DB 严重漏洞曝光:一条查询可攻破所有租户数据库

Wiz Research 披露 Azure Cosmos DB 漏洞利用链 CosmosEscape,攻击者用特制查询可获所有数据库读写权。Microsoft 已修复,此漏洞揭示移除全局密钥耗时久,客户在此期间较被动,还引发多场争论。

InfoQ
推荐文章8

“AI 在一线:开发人员如何重塑软件开发流程” |圆桌讨论

文章是关于“AI在一线:开发人员如何重塑软件开发流程”的圆桌讨论,多位嘉宾分享了AI辅助工具对软件开发的影响,包括加速原型设计、缩短项目时间等,也提到了局限性和需注意的问题,如信任和度量标准。

InfoQ
开源动态8

MetaGPT 用户智能体发布,开启端到端自主软件测试新范式!

当前AI软件领域代码生成智能化发展快,但测试验收仍靠手动,效率低。MetaGPT推出用户智能体,研究团队发布RealDevWorld框架和AppEvalPilot实现端到端自动化评测,解决复杂软件质量评估难题。

特工宇宙
新闻资讯7

宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应

宇树旗下多款机器人被曝存在严重无线安全漏洞,攻击者可借此实现最高权限控制,被攻陷的机器人还会自动扩散感染。发现者此前与宇树多次沟通无果后公开漏洞利用工具链,宇树回应已着手修复。

量子位
新闻资讯7

以企业AI为支点,中国软件撬动了全球ToB数智市场

全球围绕GenAI开展融资和市场开发,中国软件企业迎来出海新机遇。用友作为特殊代表,既是参与者也是‘吹哨者’。其全球化业务升级,与多企业双赢,且凭借数智能力能与国外巨头竞争。

InfoQ