近期,一项由Koi.ai博客披露的调查显示,打着“隐私保护”旗号的浏览器扩展程序(如Urban VPN等)涉嫌大规模收集并转售用户的AI对话数据,受影响用户数量高达800万。这些扩展程序通常以提供VPN或隐私增强功能为诱饵,...
Read More微软公司近日宣布对其漏洞赏金计划进行重大扩展,推出了一项新政策,将所有在线服务纳入覆盖范围。此次扩展的核心在于,任何影响微软在线服务的关键安全漏洞,即使该漏洞存在于第三方代码或依赖库中,现在都有资格获...
Read More随着AI编程系统的广泛应用,其生成的代码可能潜藏严重缺陷与安全漏洞,因此对AI产出的代码进行有效验证变得至关重要。OpenAI近期提出了一种规模化代码验证的实用方法,并优化了其代理式代码审查员。该方案旨在以较低...
Read More近期,一项由AI智能体主导的安全审计在区块链智能合约中发现了价值高达460万美元的潜在安全漏洞。这一事件凸显了人工智能技术在提升区块链安全领域的巨大潜力。传统的智能合约审计通常依赖于人工专家,过程耗时且可...
Read More随着企业数字化转型加速,统一身份管理已成为企业级应用的刚需。PropelAuth最新技术指南系统解析了如何为产品集成企业级单点登录(SSO)和跨域身份管理系统(SCIM)。该方案不仅需要支持Okta、Entra ID等主流身份提...
Read More近日,智能穿戴设备社区Rebble公开指控硬件制造商Core Devices持续盗用其开源项目成果。据Rebble团队在官方声明中透露,Core Devices在未获得授权的情况下,多次将Rebble为Pebble手表开发的固件、应用生态及工具链整...
Read More近期在GitHub上公开的Supercookie项目揭示了一种基于网站图标(favicon)的新型浏览器指纹追踪技术,该技术通过利用浏览器缓存机制创建持久化用户标识符,即使是在隐身模式或清除浏览数据后仍能持续追踪用户。其核心...
Read More由政治顾问布拉德利·塔斯克创立的非营利组织正式推出VoteSecure——一款基于密码学技术的开源移动投票协议,旨在推动远程投票技术的主流化应用。该协议采用端到端加密和零知识证明等前沿密码学方案,声称能同时保障选...
Read More