这篇文章探讨了人工智能如何改变网络安全领域中的漏洞发现与披露文化。传统上,安全社区中存在两种主流文化:一种是“负责任披露”,即研究人员在发现漏洞后先通知厂商,给予修复时间再公开;另一种是“完全公开”,即立...
Read More近日,安全研究人员披露了一个存在于 Linux 内核 io_uring 子系统中、涉及零拷贝接收(Zero Copy RX, ZCRX)的高危漏洞,利用该漏洞可导致权限提升(LPE)。漏洞的核心在于对内存中 freelist 的索引处理不当:一个本...
Read More一项针对基于Rust语言开发的GNU coreutils替代品——uutils项目的2026年安全审计结果显示,尽管Rust在内存安全方面表现出色,完全杜绝了所有内存相关的漏洞,但该项目仍被发现存在44个安全漏洞。这些漏洞并非来自Rust...
Read More近日,一则关于Anthropic旗下AI编程工具Claude Code的严重Bug在开发者社区引发轩然大波。据GitHub Issue #53262报告,当用户在Git提交信息中写入“HERMES”一词时,Claude Code会错误地将本次请求路由至一个额外的、可...
Read More近期一项针对2026年重大漏洞的测试揭示,人工智能在网络安全领域的应用能力正呈现一种“锯齿状前沿”现象。测试结果表明,小型开源权重模型在漏洞发现与逻辑推理方面的表现,常常能与Anthropic的Mythos等大型专有模型...
Read More人工智能公司Anthropic近日宣布,将不会在短期内向公众发布其最新、能力最强的模型Claude Mythos。公司声明,其决定源于对网络安全的审慎考量,认为该模型目前所展现出的网络能力过于强大,若广泛可用可能带来潜在风...
Read More近期,一篇题为《Mythos之后:AI网络安全的锯齿状前沿》的技术博客引发了广泛讨论。文章核心观点指出,在AI驱动的网络安全领域,真正的护城河并非单一模型的能力,而在于整个系统架构。值得注意的是,文中提及不仅大...
Read More近期,一项针对Claude Code Review系统的实际测试揭示了其在自动化代码审查领域的最新进展与应用潜力。该系统采用创新的多智能体并行处理架构,通过多个专门化智能体协同工作,对代码进行多轮验证,并设定80%置信度...
Read More