订阅

AI安全 今日: 0|主题: 52|排名: 10 

  • 隐藏置顶帖 置顶 一起港湾 (17GW.com) 论坛发帖须知
    欢迎来到 一起港湾 (17GW) 社区!这里是 AI 技术爱好者、数码极客和生活分享者的精神家园。为了维护港湾的纯净秩序与技术氛围,请在开启您的分享之旅前,仔细阅读并遵守以下发帖规范。 一、 核心发帖准则 [*]主题契合,精准归类:请确保内容与所属版块(如 AI 技术、数码维修、资源分享等)相关。标题应简明扼要,避免“ ...
    1726 teanzhong 发表于 2026-3-29 站务公告与反馈
  • 网络安全进阶地图:从哈希识别到后量子加密的70个工程实践 New
    【网络安全进阶地图:从哈希识别到后量子加密的70个工程实践】GitHub开发者CarterPerez开源了一个名为Cybersecurity-Projects的仓库 CarterPerez-dev/Cybersecurity-Projects,系统性地整理了70个从零基础到专家级的网络安全实战项目。这套资源将学习路径划分为基础、初级、中级和高级四个梯队,涵盖了从简单的密码管理器、 ...
    06 向海 发表于 昨天 03:38 AI安全
  • 单卡5090跑满血DeepSeek V4Flash,已开源,Token自由了! New
    编辑 | 泽南「这个结果太疯狂了。」本周五,AI 社区热烈讨论的是一个端侧大模型部署技术,它能让笔记本 RTX 4060 跑 Qwen 3.6-35B,桌面 RTX 5090 跑得起 DeepSeek-V4-Flash 284B。而且都是单卡,模型都是满血的。 Codex 生产 trace 的中位 decode 速度是 33 token/s,笔记本 RTX 4060 跑 Qwen3.6-35B 的 39.3 token/s 已 ...
    04 湖泊 发表于 昨天 03:37 AI安全
  • 为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。 New
    为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。 有人提取了所有这些“大脑指令”,并将它们编译成一个开源仓库——system-prompts-and-models-of-ai-tools。该项目在 GitHub 上已获得超过 13.9 万颗星,并一度登上热门榜首。 其中的内容非常直观:包 ...
    012 活在当今 发表于 昨天 00:30 AI安全
  • 想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了: New
    想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了: 1️⃣ 公网、局域网IP一起抓,还能顺藤摸出上游网络拓扑 2️⃣ DNS泄漏、WebRTC到底漏没漏真实IP,一测便知 3️⃣ 测速、各家服务状态、whois全带上 用VPN代理的兄弟尤其该收藏,能自己部署,数据攥自己手里,踏实。在线版直接点: ...
    023 半杯白开水 发表于 4 天前 AI安全
  • 269 个项目中竟然存在 2436 个漏洞,这简直太疯狂了😭 更何况,其中一些漏洞已经存在了几十年,这使得它远比单纯的“编码能力更强”的模式更有意思。 New
    050 阅千帆 发表于 7 天前 AI安全
  • 💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶!
    💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶! GLM-5.3 赋予 AI 编写代码的能力,同时还能发现漏洞并发起攻击,使更多人能够掌握防御技能。网络安全能力远超预期: 🔥 能力飞跃,超越预期 在训练后整合漏洞发现数据和环境后,其能力增长速度远超预期。它不再仅仅能够识别孤立的缺陷,而是能够跨多个利用阶段进 ...
    091 嘉益 发表于 2026-8-15 AI安全
  • Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新
    Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新 Claude Mythos 在短短一个月内就发现了超过 10,000 个严重漏洞: Cloudflare:发现 2,000 个漏洞,其中 400 个为高危/严重级别 Mozilla:在 Firefox 150 中发现 271 个漏洞——这一数字是 Firefox 148 中所发现漏洞的 10 倍 英国 AI 安全研究所(UK ...
    0417 冰点精灵 发表于 2026-5-23 AI安全
  • AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫
    【AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫】 快速阅读:目前的数据库架构建立在“调用者是人类编写的确定性代码”这一假设之上,而 AI Agent 的加入彻底打破了这一契约。要让 Agent 安全落地,必须将数据库从单纯的存储层转变为具备防御能力的“免疫系统”。 给 Agent 直接的数据库写权限简直是疯了。 ...
    0387 谭志刚 发表于 2026-4-27 AI安全
  • 人工智能加持的新型钓鱼即服务平台EvilTokens
    人工智能加持的新型钓鱼即服务平台EvilTokens 近日,网络犯罪社区中发现了一款名为 EvilTokens 的新型钓鱼即服务平台。钓鱼即服务(Phishing-as-a-Service,简称 PhaaS),是网络犯罪领域成熟的商业化模式,攻击者无需掌握复杂的技术开发能力,只需付费购买平台服务,即可快速发起大规模钓鱼攻击。 ## http://t.cn/AXM4rd ...
    0368 虎子哥 发表于 2026-4-9 AI安全
  • Anthropic 的“秘密武器”与安全性的终结
    【Anthropic 的“秘密武器”与安全性的终结】 快速阅读:Anthropic 披露了其未公开的新模型 Claude Mythos Preview,该模型展现出极其恐怖的自主攻防能力。它不仅能自动挖掘操作系统和内核中的深层漏洞,甚至能在无需人工干预的情况下完成漏洞链的构建,引发了关于网络安全防御边界的剧烈争论。 --- Anthropic 最近展示 ...
    0368 西湖东柳 发表于 2026-4-8 AI安全
  • “制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?
    #人工智能##前沿观察# “制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?(不记得的看这里:http://t.cn/AXMA0met ) 这周又有新进展。 Anthropic公司接受采访称,接下来可能不会及时发布新款大模型Claude Mythos,因为新款大模型在网络安全方面很强。 据称,Claude Mythos预览版在每一个主流操作系统和 ...
    0375 冯景德 发表于 2026-4-8 AI安全
  • 4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核
    4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核,构建两个可用漏洞利用程序获取root权限,标志AI从安全辅助工具转为自主攻击主体,全球软件安全领域迎来重大变革。 ​​​ ...
    1375 武力 发表于 2026-4-6 AI安全
  • 微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像
    【微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像】科技媒体 Appleinsider 昨日(4 月 3 日)发布博文,报道称欧洲倡导组织 Fairlinked 发布 BrowserGate 报告,指控领英(LinkedIn)在未经用户许可的情况下,通过网站 JavaScript 代码扫描用户安装的浏览器扩展。 ​​​ ...
    0341 e999 发表于 2026-4-4 AI安全
  • 让你的AI既强大又安全。#AI智能体# #信息安全#
    你的AI智能体可能正在悄悄泄露你的数据!别怕,NemoClaw来了。它将AI关进“沙箱”,通过访问控制和隐私策略,阻断恶意行为,只允许被批准的技能运行。让你的AI既强大又安全。# http://t.cn/AXIfsbQ2 ​​​
    0368 国仕无双 发表于 2026-4-4 AI安全
  • 英伟达 RTX 3060 等显卡遭遇新型“锤击”威胁,黑客可接管你的电脑
    【英伟达 RTX 3060 等显卡遭遇新型“锤击”威胁,黑客可接管你的电脑】科技媒体 Ars Technica 今天(4 月 3 日)发布博文,报道称研究人员发现针对英伟达显卡的 2 种 Rowhammer 攻击方式,成功突破 GPU 显存隔离,获取 CPU 内存完整读写权限,最终完全控制用户电脑。 ​​​ ...
    0336 换了头像再说话 发表于 2026-4-3 AI安全
  • 从Claude Code源码泄露,看AI工程实践的软肋
    【从Claude Code源码泄露,看AI工程实践的软肋】 快速阅读:就在今天,Anthropic因打包时未移除调试用source map文件,导致Claude Code完整TypeScript源码意外公开。这不是黑客攻击,是一次低级工程失误,却引发了整个AI社区对工具工程实践的广泛讨论。 --- 一个57MB的.map文件,把Anthropic送上了热搜。 Claude Code的 ...
    0342 低调点现实点 发表于 2026-4-1 AI安全
  • 可能很多人不知道Claude 写代码的能力有多强
    可能很多人不知道Claude 写代码的能力有多强 这么说吧,今年之前,我们的技术团队一直用的都是它家的付费版本,其他的模型,包括OpenAI和谷歌,都远远不如它。 很长一段时间里,它是我们的唯一选择。是的,唯一的。 仅仅只是最近几个月,OpenAI和Google 的模型才跟上来,但也只是能和Claude 比一下,依旧没有明显超越。 ...
    0319 蓝蓝夜 发表于 2026-4-1 AI安全
  • 随着大模型能力的增强,现在一些大模型对漏洞的检查以及利用能力已经超过了人类。
    #前沿观察##制bug权# 随着大模型能力的增强,现在一些大模型对漏洞的检查以及利用能力已经超过了人类。 比如在本图的例子中,顶尖大模型,在有心人的指引下,轻松发现了几乎所有人都用了不知多少年的Ghost和Linux Kernel中一直存在、也一直不为人知的0Day漏洞。 未来几个月可能会是安全领域的关键时期,在这段时间里,拥 ...
    0344 誓言与时间比 发表于 2026-3-29 AI安全
  • 玩小龙虾(OpenClaw),一定要先装这个 Skill,关键时刻能保命。
    大家好,我是微笑哥。在上一篇文章中,给大家讲了三个安全事故。其中最重要的一块,就是Skill投毒,除了官网默认的 Skills,其他三方的 Skills 都有可能存在风险。稍微解释一下,什么是 Skills 投毒就是有人把带有恶意指令或后门逻辑的 Skill 插件混进 OpenClaw 的技能库里,一旦被安装或调用,AI Agent 在执行任务时就可能 ...
    0339 山中八月 发表于 2026-3-28 AI安全
  • 刚刚,Meta版的自研龙虾反噬了,酿成了一场大灾难!
    刚刚,Meta版的自研龙虾反噬了,酿成了一场大灾难! 外媒The Information报道,就在上周,Meta内部发生了一场史上最惊心动魄的Sev 1级安全事故。 两小时内,Meta帝国最核心的机密,包括涉及数亿用户的敏感数据,以及公司内部绝密文件,全部赤裸裸地暴露在成千上万名未经授权的员工面前。 这不是黑客,不是代码漏洞,完全 ...
    0378 十四 发表于 2026-3-22 AI安全
  • 下一页 »

    快速发帖

    还可输入 120 个字符
    您需要登录后才可以发帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

    在本版发帖
    关注公众号
    返回顶部