漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-05-25 talkingdev

Anthropic 发布 Mythos 1,为 Claude Code 与企业级安全升级铺路

Anthropic 正在加速推进其全新的 Claude Mythos 模型的公开发布,内部代号 Mythos 1 已在 Google Cloud 和 AWS 的安全漏洞发现项目中留下踪迹。新模型不仅提升了对广泛组织的安全防护能力,还配套推出了升级版 Claud...

Read More
2026-05-20 talkingdev

开源项目“僵尸化”危机:依赖项如何悄然成为技术负债

开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...

Read More
2026-05-09 talkingdev

你给了我一个 u32,我给了你 root 权限:io_uring ZCRX 零拷贝接收漏洞深度解析

近日,安全研究人员披露了一个存在于 Linux 内核 io_uring 子系统中、涉及零拷贝接收(Zero Copy RX, ZCRX)的高危漏洞,利用该漏洞可导致权限提升(LPE)。漏洞的核心在于对内存中 freelist 的索引处理不当:一个本...

Read More
2026-05-01 talkingdev

Rust也难逃逻辑漏洞!uutils项目曝44个安全缺陷,内存安全并非万能

一项针对基于Rust语言开发的GNU coreutils替代品——uutils项目的2026年安全审计结果显示,尽管Rust在内存安全方面表现出色,完全杜绝了所有内存相关的漏洞,但该项目仍被发现存在44个安全漏洞。这些漏洞并非来自Rust...

Read More
2026-04-12 talkingdev

AI网络安全新视角:小型模型同样发现Mythos揭示的漏洞

近期,一篇题为《Mythos之后:AI网络安全的锯齿状前沿》的技术博客引发了广泛讨论。文章核心观点指出,在AI驱动的网络安全领域,真正的护城河并非单一模型的能力,而在于整个系统架构。值得注意的是,文中提及不仅大...

Read More
2026-04-06 talkingdev

Claude Code发现隐藏23年的Linux内核漏洞,AI安全审计能力再获突破

Anthropic的研究员Nicholas Carlini近期利用其AI编程助手Claude Code,成功发现了Linux内核中的多个安全漏洞,其中最引人注目的是一项在NFS(网络文件系统)驱动程序中潜藏了23年之久的堆缓冲区溢出漏洞。这一发现不...

Read More
2026-03-18 talkingdev

Linux基金会获谷歌等巨头1250万美元资助,助力开源维护者应对AI生成安全报告的洪流

近日,Linux基金会宣布获得来自谷歌及其他多家科技巨头总额达1250万美元的资助,旨在启动一项专项计划,帮助开源软件(FOSS)的维护者们应对由人工智能工具生成的海量安全报告所带来的挑战。随着生成式AI在代码审计...

Read More
2026-03-13 talkingdev

Axiom以16亿美元估值融资2亿美元,用“形式化验证”打造可信AI编程助手

硅谷初创公司Axiom在成立仅一年、团队约20人规模之际,成功完成了由Menlo Ventures领投的2亿美元A轮融资,估值高达16亿美元。该公司致力于开发名为“Verified AI”的系统,其核心创新在于利用形式化验证技术,确保AI生...

Read More
  1. Prev Page
  2. 2
  3. 3
  4. 4
  5. Next Page