AI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...
Read More据TechCrunch报道,美国白宫已向OpenAI发出正式行政请求,要求其延迟向公众发布下一代前沿模型GPT-5.6。这一决定源于对国家安全及模型结构性安全隐患的担忧。政府安全官员希望延长AI系统的“红队测试”窗口期,以便对...
Read MoreLinux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...
Read More一项针对WebRTC应用在iPad上莫名失败的技术调查,揭示了一个由两个独立软件漏洞相互交织引发的复杂技术案例。第一个漏洞源于Rust语言编写的`webrtc-rs`库中一个硬编码常量,该常量导致生成的数据包尺寸超过了Tailsca...
Read MoreAnthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...
Read More安全研究人员在Visual Studio Code及github.dev的Webview安全模型中发现了一处严重漏洞。该漏洞源于VSCode对键盘事件的处理缺陷:当攻击者诱导用户点击一个特制链接后,恶意页面中的iframe会利用事件冒泡机制,将键...
Read MoreAnthropic 正在加速推进其全新的 Claude Mythos 模型的公开发布,内部代号 Mythos 1 已在 Google Cloud 和 AWS 的安全漏洞发现项目中留下踪迹。新模型不仅提升了对广泛组织的安全防护能力,还配套推出了升级版 Claud...
Read More开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...
Read More