漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-12 talkingdev

Anthropic提出GRAM方法:为AI模型内的双用途知识装上可关闭的“开关”

AI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...

Read More
2026-06-26 talkingdev

白宫要求OpenAI延期发布GPT-5.6:国家安全与AI安全博弈升级

据TechCrunch报道,美国白宫已向OpenAI发出正式行政请求,要求其延迟向公众发布下一代前沿模型GPT-5.6。这一决定源于对国家安全及模型结构性安全隐患的担忧。政府安全官员希望延长AI系统的“红队测试”窗口期,以便对...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
2026-06-11 talkingdev

iPad上WebRTC应用莫名崩溃?罪魁祸首竟是Tailscale与Rust库的“隐身”Bug组合

一项针对WebRTC应用在iPad上莫名失败的技术调查,揭示了一个由两个独立软件漏洞相互交织引发的复杂技术案例。第一个漏洞源于Rust语言编写的`webrtc-rs`库中一个硬编码常量,该常量导致生成的数据包尺寸超过了Tailsca...

Read More
2026-06-05 talkingdev

开源|Anthropic发布自动化漏洞挖掘与修复框架:Defending Code Reference Harness

Anthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...

Read More
2026-06-03 talkingdev

VSCode漏洞危机:一个恶意链接即可窃取GitHub登录令牌

安全研究人员在Visual Studio Code及github.dev的Webview安全模型中发现了一处严重漏洞。该漏洞源于VSCode对键盘事件的处理缺陷:当攻击者诱导用户点击一个特制链接后,恶意页面中的iframe会利用事件冒泡机制,将键...

Read More
2026-05-25 talkingdev

Anthropic 发布 Mythos 1,为 Claude Code 与企业级安全升级铺路

Anthropic 正在加速推进其全新的 Claude Mythos 模型的公开发布,内部代号 Mythos 1 已在 Google Cloud 和 AWS 的安全漏洞发现项目中留下踪迹。新模型不仅提升了对广泛组织的安全防护能力,还配套推出了升级版 Claud...

Read More
2026-05-20 talkingdev

开源项目“僵尸化”危机:依赖项如何悄然成为技术负债

开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...

Read More
  1. Prev Page
  2. 5
  3. 6
  4. 7
  5. Next Page