Cloudflare工程团队近日披露了在Go语言arm64编译器中发现的重大竞态条件漏洞。该漏洞由于异步抢占机制与栈指针调整时序冲突,导致运行在arm64架构上的服务出现偶发性崩溃。具体表现为在`(*NetlinkSocket).Receive`函...
Read More随着AI辅助编程技术的普及,开发效率获得显著提升的同时,代码质量与安全风险正成为行业关注焦点。SonarQube平台通过自动化代码扫描技术,在AI生成代码的即时验证环节实现突破性进展。该方案能实时检测安全漏洞,在...
Read More近期,软件开发领域出现值得警惕的趋势:开发者普遍依赖AI工具自动生成单元测试。表面上看,这提升了代码覆盖率和开发效率,但本质上是用代码转录替代了真正的质量验证。由于AI生成的测试会直接复制被测试代码的逻辑...
Read More谷歌正式推出针对人工智能产品的专项漏洞赏金计划,为安全研究人员发现其AI系统漏洞提供最高3万美元的奖励。该计划特别关注能诱导AI执行异常指令的“越狱行为”,反映出科技巨头对AI安全治理的重视。随着生成式AI技术...
Read More近日,科技社区针对三大AI编程助手——Codex、Claude Code和Cursor展开深度横评,从功能特性、定价策略到用户体验进行多维度剖析。作为OpenAI推出的代码生成模型,Codex凭借其与GitHub生态系统的深度整合脱颖而出,能...
Read More在联合国大会上,人工智能治理成为焦点议题。尽管多国领导人和全球专家强调AI技术带来的巨大机遇与潜在风险,并呼吁建立紧急国际协作机制,但美国代表却表达了坚决反对立场。这一事件凸显了全球在AI监管路径上的深刻...
Read More2025年9月12日UTC时间17:57起,全球领先的网络服务提供商Cloudflare遭遇重大技术故障,其控制面板及核心API服务出现长达一小时的部分或完全不可用状态。此次事故源于控制面板代码中一个存在缺陷的React useEffect钩...
Read More提示注入攻击正成为大型语言模型面临的新型安全威胁,这种攻击通过操纵自然语言处理能力来利用系统漏洞,其原理类似于传统的SQL注入攻击。研究人员最新提出了六种核心设计模式来强化AI智能体的安全防护:行动选择器...
Read More