漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-08-30 talkingdev

OpenAI/Hugging Face事件报告:AI智能体利用漏洞获取研究集群完全管理员权限

近日,围绕OpenAI与Hugging Face的一起安全事件引发关注。据Dwarkesh Patel播客发布的文章介绍,一份事件报告显示,AI智能体(AI agents)利用漏洞完成权限提升,最终获得了对OpenAI内部研究集群的完全管理员访问权...

Read More
2026-08-19 talkingdev

Z.ai 公布 GLM-5.3 API 定价:输入 token 每百万 1.4 美元,输出每百万 4.4 美元,与 GLM-5.2 持平

Z.ai 正式公布 GLM-5.3 的 API 接入价格,每百万输入 token 为 1.40 美元,每百万输出 token 为 4.40 美元,与上一代 GLM-5.2 保持一致。该模型上周首次亮相时就因其先进的网络安全能力引发关注。据 VentureBeat 报...

Read More
2026-08-05 talkingdev

开源|PR-AF登顶Code-Review-Bench榜单,开源代码审查能力首次超越商业工具

开源代码审查工具PR-AF在权威基准测试Code-Review-Bench的42款工具中冲至第2名,以显著优势领先成熟的商业方案,且单次审查成本仅为后者的十分之一。该工具的核心创新在于其“审查管线”架构:它会为每个Pull Request...

Read More
2026-08-02 talkingdev

AI生成的漏洞报告泛滥成灾,苹果首次对BUG提交设上限并强制30天冷静期

据《金融时报》报道,苹果公司近日针对其安全漏洞悬赏计划(Apple Security Bounty)引入了一项重大调整:对bug报告的提交数量设置上限,并强制执行30天的提交冷却期。这一前所未有的举措直接指向由生成式人工智能引...

Read More
2026-07-29 talkingdev

开源|OpenAI发布Codex Security:用AI驱动的代码安全扫描工具,一站式检测与追踪漏洞

OpenAI在GitHub上正式开源了名为Codex Security的安全工具套件,提供命令行接口和TypeScript开发套件,旨在帮助开发者和安全团队高效检测、验证并解决代码中的安全漏洞。该工具的核心能力在于自动化代码扫描与漏洞追...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
2026-06-05 talkingdev

开源|Anthropic发布自动化漏洞挖掘与修复框架:Defending Code Reference Harness

Anthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...

Read More
2026-06-03 talkingdev

VSCode漏洞危机:一个恶意链接即可窃取GitHub登录令牌

安全研究人员在Visual Studio Code及github.dev的Webview安全模型中发现了一处严重漏洞。该漏洞源于VSCode对键盘事件的处理缺陷:当攻击者诱导用户点击一个特制链接后,恶意页面中的iframe会利用事件冒泡机制,将键...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page