漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-05-09 talkingdev

AI正在打破两种漏洞文化:安全社区面临新挑战

这篇文章探讨了人工智能如何改变网络安全领域中的漏洞发现与披露文化。传统上,安全社区中存在两种主流文化:一种是“负责任披露”,即研究人员在发现漏洞后先通知厂商,给予修复时间再公开;另一种是“完全公开”,即立...

Read More
2026-05-09 talkingdev

你给了我一个 u32,我给了你 root 权限:io_uring ZCRX 零拷贝接收漏洞深度解析

近日,安全研究人员披露了一个存在于 Linux 内核 io_uring 子系统中、涉及零拷贝接收(Zero Copy RX, ZCRX)的高危漏洞,利用该漏洞可导致权限提升(LPE)。漏洞的核心在于对内存中 freelist 的索引处理不当:一个本...

Read More
2026-05-01 talkingdev

Rust也难逃逻辑漏洞!uutils项目曝44个安全缺陷,内存安全并非万能

一项针对基于Rust语言开发的GNU coreutils替代品——uutils项目的2026年安全审计结果显示,尽管Rust在内存安全方面表现出色,完全杜绝了所有内存相关的漏洞,但该项目仍被发现存在44个安全漏洞。这些漏洞并非来自Rust...

Read More
2026-04-30 talkingdev

开源| Claude Code惊现“HERMES”魔咒:提交信息含此词竟触发额外计费

近日,一则关于Anthropic旗下AI编程工具Claude Code的严重Bug在开发者社区引发轩然大波。据GitHub Issue #53262报告,当用户在Git提交信息中写入“HERMES”一词时,Claude Code会错误地将本次请求路由至一个额外的、可...

Read More
2026-04-13 talkingdev

AI网络安全新格局:神话之后,迎来“锯齿状前沿”

近期一项针对2026年重大漏洞的测试揭示,人工智能在网络安全领域的应用能力正呈现一种“锯齿状前沿”现象。测试结果表明,小型开源权重模型在漏洞发现与逻辑推理方面的表现,常常能与Anthropic的Mythos等大型专有模型...

Read More
2026-04-13 talkingdev

Anthropic以网络安全为由暂缓发布最强模型Claude Mythos,启动“玻璃翼项目”

人工智能公司Anthropic近日宣布,将不会在短期内向公众发布其最新、能力最强的模型Claude Mythos。公司声明,其决定源于对网络安全的审慎考量,认为该模型目前所展现出的网络能力过于强大,若广泛可用可能带来潜在风...

Read More
2026-04-12 talkingdev

AI网络安全新视角:小型模型同样发现Mythos揭示的漏洞

近期,一篇题为《Mythos之后:AI网络安全的锯齿状前沿》的技术博客引发了广泛讨论。文章核心观点指出,在AI驱动的网络安全领域,真正的护城河并非单一模型的能力,而在于整个系统架构。值得注意的是,文中提及不仅大...

Read More
2026-04-09 talkingdev

实测Claude代码审查:多智能体并行分析,精准捕捉关键漏洞与潜在风险

近期,一项针对Claude Code Review系统的实际测试揭示了其在自动化代码审查领域的最新进展与应用潜力。该系统采用创新的多智能体并行处理架构,通过多个专门化智能体协同工作,对代码进行多轮验证,并设定80%置信度...

Read More
  1. Prev Page
  2. 6
  3. 7
  4. 8
  5. Next Page