零点击漏洞」共找到 538 篇相关文章

算法论文8

Claude Code被攻破「后门」,港科大&复旦研究曝出TIP漏洞

近期港科大与复旦研究指出,Claude Code命令行工具连接MCP服务器时,TIP可能被劫持致远程代码执行。研究用TEW框架测试验证漏洞,还给出真机案例,最后提出改进方向。

机器之心
算法论文8

清华&Qwen最新论文实证: VLM 智商与机器人操控能力“相关”

清华和 Qwen 最新论文《VLM4VLA: Revisiting Vision - Language Models in Vision - Language - Action Models》测试 24 个 VLM 模型,构建极简 VLM4VLA 测试,发现 VLM 通用能力与机器人操控能力‘相关’,还揭示视觉编码器短板。

深度学习自然语言处理
新闻资讯7

Claude 4被诱导窃取个人隐私!GitHub官方MCP服务器安全漏洞曝光

瑞士网络安全公司发现,GitHub官方MCP服务器面临新型攻击,可诱导AI Agent将私有仓库敏感数据泄露至公共仓库。GitLab Duo近期也有类似漏洞。公司还提出初步缓解举措。

量子位
新闻资讯7

AI狂欢,网站末日来了!互联网变现难,谷歌让点击惨遭灭顶之灾

2024年5月谷歌上线AI摘要功能,虽让搜索展示量涨49%,但网站点击量惨跌30%。多组数据显示网站流量锐减、收入萎缩,AI抓取频繁回报少,谷歌或自掘坟墓,引发互联网生态危机。

新智元
算法论文8

样本 Sim-to-Real !实现五指灵巧手力控抓取与手内操作

ByteDance Seed团队研究论文针对训练真实硬件控制策略难的问题,提出实用强化学习框架。该框架有完整Sim - to - Real方案,结合触觉反馈和关节力矩感知,在纯仿真环境训练策略,可样本部署在真实五指灵巧手。

机器之心
算法论文7

1899个MCP服务安全研究:7.2%存在漏洞,5.5%暗藏「工具投毒」

研究人员对1899个开源MCP服务器扫描,发现7.2%项目有漏洞、5.5%遭工具投毒。MCP虽成事实标准且发展好,但代码质量堪忧,传统安全工具难检测其风险,为生态敲响警钟。

AGI Hunt
开源动态8

悟空AI Agent再进化:连斩魔搭社区SWIFT框架RCE 0day漏洞

腾讯悟空AI Agent对魔搭社区SWIFT框架开展深度安全审计,通过人机协同发现两个较难利用的RCE 0day漏洞,获官方致谢。该框架在易用性和高效性上表现出色,此次发现推动了其安全性提升。

腾讯技术工程
开源动态8

Rust 版 OpenClaw 来了!单文件、依赖、强沙箱、自带“故障转移”!

Rust版OpenClaw——Moltis问世。其依赖、全沙箱、反泄露,以Rust架构带来多好处,还统一模型接口,支持本地模型离线运行,安全和存储机制出色,是面向生产的Agent框架。

开源星探
算法论文8

SPIRAL:和游戏自对弈成为语言模型推理训练的「免费午餐」

新加坡国立大学等机构团队提出 SPIRAL,让模型在和游戏自对弈强化推理,摆脱人工监督。研究发现游戏可培养推理能力并迁移到数学,还开发系统保障训练,虽有局限但为 AI 发展指明方向。

机器之心
开源动态7

API Key也能制作视频,首个完整的开源智能化视频制作工作室

OpenMontage可将AI编程助手变成视频制作工作室,用自然语言描述需求,智能体就能完成视频制作。它能做实拍视频,支持多种参考视频输入,API Key也能用,还给出了运行步骤和推荐Prompt示例。

GitHubStore