漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-08-30 talkingdev

OpenAI/Hugging Face事件报告:AI智能体利用漏洞获取研究集群完全管理员权限

近日,围绕OpenAI与Hugging Face的一起安全事件引发关注。据Dwarkesh Patel播客发布的文章介绍,一份事件报告显示,AI智能体(AI agents)利用漏洞完成权限提升,最终获得了对OpenAI内部研究集群的完全管理员访问权...

Read More
2026-08-19 talkingdev

OpenAI:新安全监控让受监控推理算力开销增加20%,成本不转嫁客户

OpenAI周二表示,为强化前沿模型的安全监控与防护能力,受监控的推理工作负载将额外增加约20%的计算开销。成本上升主要来自扩展后的多阶段思维链监控机制:系统会在模型逐步推理过程中进行多轮安全校验,以识别越狱...

Read More
2026-07-29 talkingdev

开源|OpenAI发布Codex Security:用AI驱动的代码安全扫描工具,一站式检测与追踪漏洞

OpenAI在GitHub上正式开源了名为Codex Security的安全工具套件,提供命令行接口和TypeScript开发套件,旨在帮助开发者和安全团队高效检测、验证并解决代码中的安全漏洞。该工具的核心能力在于自动化代码扫描与漏洞追...

Read More
2026-07-28 talkingdev

微软发布网络安全专用模型MAI-Cyber-1-Flash,MDASH平台助阵大规模代码漏洞挖掘

微软正式推出面向网络安全的专用大模型MAI-Cyber-1-Flash,该模型专门针对大型代码库中的复杂漏洞进行深度检测,标志着AI在主动防御领域迈出重要一步。MAI-Cyber-1-Flash不只是一个通用的代码分析工具,它通过专门训...

Read More
2026-06-24 talkingdev

开源|Flint AI CLI:一键扫描AI Agent代码与运行时风险,免费本地部署

AI Agent在实际部署中常常面临单元测试无法捕获的失败模式,例如工具调用错误、提示注入攻击以及缺失防护栏等问题。Flint AI新推出的CLI工具解决了这一痛点,它提供一套轻量级的本地命令行工具,支持开发者通过一个...

Read More
2026-06-16 talkingdev

AI加速原型设计不敌工程化交付:专业工程师仍不可或缺

在AI驱动原型设计显著加速软件交付的当下,一篇来自技术作者Matt Sayar的洞察文章再次为行业敲响警钟:尽管借助Claude Code等工具,开发者可以快速从UI仓库克隆代码、添加功能并记录演示视频,但这些AI生成的原型距...

Read More
2026-06-05 talkingdev

开源|Anthropic发布自动化漏洞挖掘与修复框架:Defending Code Reference Harness

Anthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...

Read More
2026-05-01 talkingdev

Rust也难逃逻辑漏洞!uutils项目曝44个安全缺陷,内存安全并非万能

一项针对基于Rust语言开发的GNU coreutils替代品——uutils项目的2026年安全审计结果显示,尽管Rust在内存安全方面表现出色,完全杜绝了所有内存相关的漏洞,但该项目仍被发现存在44个安全漏洞。这些漏洞并非来自Rust...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page