漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-21 talkingdev

主流AI编程工具Cursor、Codex等曝出“沙箱逃逸”漏洞,可通过恶意文件操控开发者系统

安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件...

Read More
2026-07-19 talkingdev

App Store惊现60余款“夹克应用”:伪装成游戏工具,从巴西IP访问秒变赌博平台

9to5Mac的一项最新调查曝光了苹果App Store上存在的严重审核漏洞:至少60款所谓“夹克应用”(jacket apps)正以简单游戏或工具的身份上架,一旦检测到用户使用巴西IP地址访问,便摇身变为隐蔽的在线赌博平台。这些应...

Read More
2026-07-17 talkingdev

微软计划本月推出多模型AI安全工具,代号“Project Perception”,打造高性价比Mythos替代方案

据The Information报道,微软正酝酿在本月发布一款全新的AI安全产品,内部代号为“Project Perception”。该产品被定位为网络安全公司Mythos的更具成本效益的替代方案,旨在抢占企业日益增长的网络防御支出市场。值得...

Read More
2026-07-16 talkingdev

GPT-Red:OpenAI 用自我博弈实现自动化红队,GPT-5.6 Sol 提示注入漏洞暴降六倍

OpenAI 正式发布了其新一代自动化安全测试系统 GPT-Red。该系统不再依赖传统人工红队测试,而是通过大规模的自我博弈机制,让模型在对抗中持续进化。具体而言,GPT-Red 被训练成能够迭代式生成对抗性提示,系统性地...

Read More
2026-07-14 talkingdev

开源|谷歌发布Mantis:面向AI编码代理的模块化安全审查技能工具箱

谷歌在GitHub上正式开源了一款名为Mantis的模块化安全审查技能工具箱,专为AI编码代理(Coding Agents)设计,旨在实现漏洞的自主发现、复现与修复。Mantis的核心设计理念是“解耦、顺序化、安全聚焦”,它并非一套僵...

Read More
2026-07-12 talkingdev

Anthropic提出GRAM方法:为AI模型内的双用途知识装上可关闭的“开关”

AI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...

Read More
2026-06-26 talkingdev

白宫要求OpenAI延期发布GPT-5.6:国家安全与AI安全博弈升级

据TechCrunch报道,美国白宫已向OpenAI发出正式行政请求,要求其延迟向公众发布下一代前沿模型GPT-5.6。这一决定源于对国家安全及模型结构性安全隐患的担忧。政府安全官员希望延长AI系统的“红队测试”窗口期,以便对...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page