思维链漏洞」共找到 671 篇相关文章

产品应用7

XBOW 发现Wordpress 任意文件读取漏洞的过程

XBOW用AI系统做全自动化渗透,在HackerOne排名第一。其博客文章分享发现WordPress Ninja Tables插件任意文件读取漏洞的过程,从侦察端点到编写脚本攻击,最终确认漏洞并进行了负责任披露。

AI与安全
新闻资讯7

MCP协议曝出大漏洞:会泄露整个数据库

最新研究显示,MCP协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库。研究者基于Supabase搭建系统演示攻击过程,还给出降低风险的解决措施。

量子位
产品应用8

Strix AI驱动的漏洞动态验证能力分析

传统SAST工具只能发现‘可能有问题的代码’,无法确认漏洞是否可被利用,导致高误报率。Strix采用‘静态分析 + 动态验证’的混合模式,先定位可疑点,再对漏洞进行真实攻击验证,显著降低误报率。

AI与安全
新闻资讯8

微软修复严重性评分达 9.9 分的 ASP.NET Core 漏洞

微软发布安全公告,修补 ASP.NET Core 关键漏洞(CVE-2025-55315),CVSS 得分 9.9 分。该漏洞存在于多个版本,攻击者可绕过安全特性,或致权限提升等风险,微软建议升级修复。

InfoQ
产品应用7

Claude Code 推出安全审计插件,边写代码边抓漏洞

Claude Code上线官方安全插件security - guidance,能在写代码时自动识别并修复安全漏洞。它分三层防线,覆盖多种漏洞类型,还支持自定义安全策略,安装方便,但只是辅助工具。

AGI Hunt
新闻资讯8

颤抖吧,Bug!OpenAI放出GPT-5「夜行神兽」,命中92%漏洞

OpenAI推出用GPT - 5找修安全漏洞的智能体Aardvark,处beta测试阶段。它开创‘防御者优先’范式,实战识别漏洞率达92%,能强化安全体系。其工作原理独特,与传统技术不同。

新智元
新闻资讯8

复制失败与脏碎片:Linux 页面缓存漏洞影响所有主流发行版

一周内,两处 Linux 内核本地权限提升漏洞“复制失败”和“脏碎片”被披露,可使无特权本地用户获 root 权限。前者由 Theori 用 AI 工具发现,后者由 Hyunwoo Kim 发布,均影响页面缓存,与“脏管道”属同一类漏洞

InfoQ
新闻资讯7

AI系统10分钟生成CVE漏洞利用程序:网络安全攻防战进入“分钟时代”

研究人员开发的AI系统能10 - 15分钟生成CVE漏洞利用程序,成本约1美元,准确性和可靠性高。此外,HPTSA系统可利用零日漏洞。传统网络安全防御模式失效,攻防失衡加剧,AI攻防对抗趋势明显,有专业化、自主化、高强度特点。

AIGC开放社区
推荐文章8

AI赛博活佛Andrej Karpathy最新访谈:我学到了他最核心的思维方式

10月17日的Dwarkesh播客访谈里,AI科学家Andrej Karpathy分享思维方式、对AI发展的思考及做AI教育的思路。他用“一阶项”思维抓核心,教学先让学生经历问题,还提出知识可能拖累模型等观点。

花叔
新闻资讯8

从马斯克并购 Cursor 说起:国内编程智能体的牌桌、裂缝与全自主之路

文章从马斯克600亿美元收购Cursor切入,分析海外编程智能体“垂直整合”趋势,指出护城河在全掌控。对比国内,玩家分散,面临版权、安全等风险。强调中国须走全自主之路,各层发力,目标是经略全球。

AI科技评论