安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件...
Read More9to5Mac的一项最新调查曝光了苹果App Store上存在的严重审核漏洞:至少60款所谓“夹克应用”(jacket apps)正以简单游戏或工具的身份上架,一旦检测到用户使用巴西IP地址访问,便摇身变为隐蔽的在线赌博平台。这些应...
Read More据The Information报道,微软正酝酿在本月发布一款全新的AI安全产品,内部代号为“Project Perception”。该产品被定位为网络安全公司Mythos的更具成本效益的替代方案,旨在抢占企业日益增长的网络防御支出市场。值得...
Read MoreOpenAI 正式发布了其新一代自动化安全测试系统 GPT-Red。该系统不再依赖传统人工红队测试,而是通过大规模的自我博弈机制,让模型在对抗中持续进化。具体而言,GPT-Red 被训练成能够迭代式生成对抗性提示,系统性地...
Read More谷歌在GitHub上正式开源了一款名为Mantis的模块化安全审查技能工具箱,专为AI编码代理(Coding Agents)设计,旨在实现漏洞的自主发现、复现与修复。Mantis的核心设计理念是“解耦、顺序化、安全聚焦”,它并非一套僵...
Read MoreAI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...
Read More据TechCrunch报道,美国白宫已向OpenAI发出正式行政请求,要求其延迟向公众发布下一代前沿模型GPT-5.6。这一决定源于对国家安全及模型结构性安全隐患的担忧。政府安全官员希望延长AI系统的“红队测试”窗口期,以便对...
Read MoreLinux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...
Read More