漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-18 talkingdev

总部位于伦敦的Risk Ledger完成2400万英镑B轮融资,助力企业管控供应链网络风险

英国网络安全初创公司Risk Ledger近日宣布获得2400万英镑(约合3200万美元)的B轮融资,由Axiom Equity领投。至此,该公司累计融资额已达3380万英镑。Risk Ledger专注于供应链网络风险管理,其核心产品是一个协作式...

Read More
2026-07-15 talkingdev

甲骨文领跑日本“气隙”云服务竞标,美日情报共享或迎安全基座

据《金融时报》援引知情人士消息,甲骨文正领跑一项极具战略意义的云服务竞标,计划为日本政府提供“气隙”(air-gapped)云基础设施。该项目被视为美日同盟深化情报共享的关键一步。所谓“气隙”网络,是指将敏感数据存...

Read More
2026-07-12 talkingdev

Anthropic提出GRAM方法:为AI模型内的双用途知识装上可关闭的“开关”

AI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...

Read More
2026-06-27 talkingdev

美国政府将决定谁能使用GPT-5.6:AI准入权引发争议

据《华盛顿邮报》报道,OpenAI宣布其最新AI模型GPT-5.6的使用权将由美国政府审查决定。这意味着该模型将不再向所有用户开放,而是需要经过联邦政府的批准,尤其是针对高风险或敏感领域的使用场景。此举旨在防止技术...

Read More
2026-06-19 talkingdev

GitHub 惊现大规模恶意软件分发行动,超10000个仓库传播木马

GitHub作为全球最大的代码托管平台,其开放性也为网络攻击提供了可乘之机。近日,安全研究人员披露了一起大规模恶意软件分发行动,攻击者在GitHub上创建了超过10,000个独立仓库,这些仓库虽然来自不同的贡献者、拥有...

Read More
2026-06-16 talkingdev

开源|LinkedIn求职陷阱:恶意代码审查暗藏后门,远程执行攻击悄然来袭

一名开发者近日在LinkedIn上遭遇了一场精心策划的网络攻击。攻击者伪装成招聘人员,以“代码审查”为诱饵,引导受害者访问一个看似正常的GitHub仓库。然而,经过沙盒环境的深入分析发现,该仓库中的测试文件实际上隐藏...

Read More
2026-04-08 talkingdev

Anthropic发布Claude Mythos预览版,展示卓越零日漏洞发现与逆向工程能力,并启动“玻璃翼”安全协作计划

人工智能安全研究公司Anthropic近日公布了其Claude Mythos预览版的早期评估细节。该评估重点展示了Claude Mythos在网络安全领域的突破性能力,特别是在发现零日漏洞和逆向工程漏洞利用方面表现出色。零日漏洞指尚未...

Read More
2026-04-01 talkingdev

AI招聘初创公司Mercor遭网络攻击,祸起开源项目LiteLLM供应链漏洞

人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page