安全权限」共找到 954 篇相关文章

算法论文8

“掩码即武器”,四款扩散LLM全部破防 ? 上交&上海AI Lab发现dllm致命安全缺陷

上海交通大学、上海人工智能实验室等团队研究指出,扩散语言模型(dLLMs)有根本性架构安全缺陷。他们提出DIJA攻击框架,能让多个dLLMs大概率生成有害内容,还呼吁从多方面加强dLLM安全

深度学习自然语言处理
算法论文8

ACL'25 | 多智能体叛变进行中?首个多智能体安全守卫G-Safeguard亮相!

随着基于LLM的多智能体系统崛起,其安全隐患凸显。中国科学技术大学等机构提出G - Safeguard安全防护框架,它基于图神经网络,通过构建多智能体话语图等方式,能有效抑制恶意信息传播,有强大防御和泛化能力。

PaperAgent
产品应用7

Anthropic 为 Claude Code 添加了沙箱和 Web 访问功能,以实现更安全的 AI 驱动编码

Anthropic为Claude Code发布沙箱功能及基于Web的工具版本,解决编码安全风险。沙箱有文件系统和网络隔离两个边界,能减少权限提示、增强保护,还解决了传统安全系统的限制。

InfoQ
新闻资讯8

微软修复严重性评分达 9.9 分的 ASP.NET Core 漏洞

微软发布安全公告,修补 ASP.NET Core 关键漏洞(CVE-2025-55315),CVSS 得分 9.9 分。该漏洞存在于多个版本,攻击者可绕过安全特性,或致权限提升等风险,微软建议升级修复。

InfoQ
产品应用7

OpenClaw的风,已经吹进了奶茶圈

OpenClaw的风已吹进奶茶圈和百货零售行业,古茗和银泰百货测试使用它提效显著,但也遭遇安全风险。直播中专家拆解风险并给出安全落地方案,强调Agent时代安全是企业入场券。

量子位
新闻资讯8

大语言模型 + 编程智能体 = 安全噩梦

作者结合黑帽大会英伟达演讲,指出大语言模型和编程智能体扩大攻击面。如攻击者利用公共资源留恶意指令,实施水坑攻击。强大编程智能体虽普及,但易造成安全漏洞,虽有防御措施但效果有限。

宝玉AI
新闻资讯7

谨慎用OpenClaw:上海科技大学发布其全面安全体检报告

上海科技大学联合上海人工智能实验室对爆火的智能体OpenClaw做安全审计,在34个测试场景中,整体安全通过率58.9%,暴露出多方面问题,研究据此给出纵深防御策略。

AIGC开放社区
新闻资讯7

安全噩梦:Docker 警告 MCP 工具链中存在的风险

Docker 发文警告,基于 MCP 构建的 AI 开发工具存在安全漏洞,如凭证泄露、代码执行等。MCP 协议发展快但部分实现有隐患,Docker 分析发现诸多漏洞,还提出强化方法应对。

InfoQ
开源动态7

面壁智能开源 EdgeClaw,一款安全高效端云协同的龙虾 Agent。

当下AI Agent端侧常被忽视,数据任务都涌向云端致隐私泄露和算力浪费。近期面壁智能等联合开源EdgeClaw,以三级安全和性价比感知协同机制,解决OpenClaw数据泄露、token成本高等问题。

开源星探
新闻资讯7

安全噩梦:Docker 警告 MCP 工具链中存在的风险

Docker 博文警告,基于 MCP 构建的 AI 开发工具引入安全漏洞,如凭证泄露等。MCP 发展迅猛但部分实现有隐患,Docker 分析发现广泛漏洞,还提出强化方法应对风险,其他厂商也有类似担忧。

AI前线