软件漏洞」共找到 743 篇相关文章

新闻资讯7

EchoLeak-首个导致 M365 Copilot 数据泄露的零点击 AI 漏洞

Aim Security发现“EchoLeak”漏洞,利用RAG Copilot设计缺陷,攻击者无需特定用户行为就能窃取M365 Copilot上下文数据。文章详述攻击流程、利用方法,此研究在AI安全领域有多项突破。

AI与安全
新闻资讯8

重磅发布 |多智能体协同驱动,新一代流体力学工业软件平台正式亮相!

2025年11月29日,第四届智能流体力学产业联合体大会上,西北工业大学等联合发布“多智能体协同驱动的新一代流体力学工业软件平台”,解决流体设计仿真瓶颈,含完整体系,有多项关键技术及典型应用场景。

力学与人工智能
算法论文7

1899个MCP服务安全研究:7.2%存在漏洞,5.5%暗藏「工具投毒」

研究人员对1899个开源MCP服务器扫描,发现7.2%项目有漏洞、5.5%遭工具投毒。MCP虽成事实标准且发展好,但代码质量堪忧,传统安全工具难检测其风险,为生态敲响警钟。

AGI Hunt
推荐文章8

福特把造车压到 93 分钟,AI 正在把“软件生产线”重做一遍

AI时代,研发基础设施正重构。如福特重设汽车生产线,AI也在重造“软件生产线”。文档受众从人变为机器,人与AI分工明确,人跃迁为“定义者”,团队需适应新工作方式。

InfoQ
开源动态8

悟空AI Agent再进化:连斩魔搭社区SWIFT框架RCE 0day漏洞

腾讯悟空AI Agent对魔搭社区SWIFT框架开展深度安全审计,通过人机协同发现两个较难利用的RCE 0day漏洞,获官方致谢。该框架在易用性和高效性上表现出色,此次发现推动了其安全性提升。

腾讯技术工程
新闻资讯7

英伟达推理服务器被曝高危漏洞,云端AI模型被攻击直接裸奔

安全研究机构Wiz Research曝光英伟达Triton推理服务器一组高危漏洞链,可组合利用实现远程代码执行,造成模型被盗、数据泄露等后果。英伟达已发布补丁,25.07版本前系统有风险。

量子位
新闻资讯7

一个跑智能体,一个专门找漏洞:Google发布Gemini 3.8双版本

9月2日,Google发布Gemini 3.8 Flash和Gemini 3.8 Flash Cyber。前者用于编程等,已稳定上线;后者专用于发现修复漏洞,仅向特定方开放。二者共享基础能力,采用不同安全限制和部署环境。

AIGC开放社区
新闻资讯8

Anthropic 发布 AI-Native 软件开发流程:时代变了,该换套模式了

Anthropic 8 月 21 日发布《The AI-Native SDLC Playbook》,指出传统软件开发生命周期(SDLC)流程重,已不适应 AI 时代。介绍了 AI 原生 SDLC,把旧管控目标和新执行方式结合,还分六阶段阐述具体实践。

Founder Park
产品应用7

OpenAI很看好!首个SWE-1模型发布,软件开发或将提速99%

Windsurf发布首个前沿模型SWE-1,目标将软件开发提速99%。它不只能写代码,还能协助软件工程流程。有三个系列模型,SWE-1运行成本低,SWE-1-lite对所有用户开放,SWE-1-mini适用于低延迟场景。

新智元
算法论文8

让大模型合成检查器:UIUC团队挖出Linux内核90余个长期潜伏漏洞

伊利诺伊大学香槟分校张令明老师团队的论文提出KNighter,它让大模型生成静态分析检查器,在Linux内核挖出92个长期潜伏漏洞,将LLM归纳能力沉淀为规则,带来可落地等好处。

机器之心