订阅

AI安全 今日: 0|主题: 52|排名: 10 

  • 【Claude总结】 黑客新闻摘要 (2026-03-20)
    【Claude总结】 黑客新闻摘要 (2026-03-20) news.ycombinator.com/ 1. 【AI合规创业公司Delve被曝造假】匿名Substack揭露:Delve通过预填充虚假审计报告、伪造合规证据为初创公司"提供服务",根本从未真正执行合规工作。AI安全领域的系统性欺诈警示。(527赞, 183评论) deepdelver.substack.com/p/delve-fake-compliance-as ...
    0355 e999 发表于 2026-3-22 AI安全
  • StepSecurity披露GlassWorm恶意软件新分支ForceMemo,攻击者通过窃取GitHub令牌
    StepSecurity披露GlassWorm恶意软件新分支ForceMemo,攻击者通过窃取GitHub令牌,向Python仓库(如Django应用、ML代码)强制推送恶意代码。该攻击重写git历史记录,保留原始提交信息,在UI中不留痕迹,严重威胁软件供应链安全。 ​​​ ...
    0347 dowell 发表于 2026-3-22 AI安全
  • 微软、OpenAI 等六巨头注资 1250 万美元,携手 Linux 基金会整治“AI 垃圾报告”
    【微软、OpenAI 等六巨头注资 1250 万美元,携手 Linux 基金会整治“AI 垃圾报告”】Linux 基金会昨日(3 月 17 日)发布公告,已获得 Anthropic、AWS、GitHub、谷歌、微软和 OpenAI 六家科技巨头 1250 万美元(IT之家注:现汇率约合 8616.9 万元人民币)注资,启动新计划帮助自由开源软件(FOSS)维护者抵御“AI 垃圾漏洞 ...
    0344 尹飞 发表于 2026-3-18 AI安全
  • 全网疯养AI小龙虾背后:3个技巧筑起OpenClaw第一道安全防线
    最近这段时间,大家都在疯狂讨论怎么在本地电脑里养 AI 小龙虾,也就是OpenClaw。我每天都能刷到各种极其诱人的截图:一条简单的指令发过去,这个 AI 助手就开始自动跨软件调度任务、整理杂乱的文件,甚至还能自动生成周报。它就像一个永远不需要休息、从不摸鱼、的超级员工。看到别人都配上了这么强大的数字助手,大家心 ...
    0355 约翰克里斯朵夫 发表于 2026-3-17 AI安全
  • 🔥Shannon AI渗透测试工具:AI如何“自动黑客”你的网站?
    🔥Shannon AI渗透测试工具:AI如何“自动黑客”你的网站? 在AI时代,网络安全测试也智能化了。Shannon AI Pentesting Tool就是这样一款开源工具,它让渗透测试(pentesting)从人工手动操作转向AI自主执行,帮助开发者在代码上线前发现并证明真实漏洞。 一、什么是Shannon? Shannon由Keygraph团队开发(官网keygraph.i ...
    0393 老脸往哪儿哥 发表于 2026-3-16 AI安全
  • 初始化你的🦞之后,可以装一个起安全防护作用的skill-security-auditor,用来审查你之后从各种地方看到安装的skill是否安全
    初始化你的🦞之后,可以装一个起安全防护作用的skill-security-auditor,用来审查你之后从各种地方看到安装的skill是否安全 在让🦞安装的同时可以再附上以下内容: 在 AGENTS.md 的 "## Safety" 章节添加: - 安装任何新 skill 前,必须先运行 `skill-security-auditor` 审计 - 风险评分 >40 的 skill 不建议安装 - 不 ...
    0367 fcsyzh03 发表于 2026-3-11 AI安全
  • 分享一条实用skill:Has Anonymizer,让OpenClaw直接在本地设备上扫描并对文本、图片中的敏感数据进行匿名化处理
    分享一条实用skill:Has Anonymizer,让OpenClaw直接在本地设备上扫描并对文本、图片中的敏感数据进行匿名化处理 腾讯出的,它用智能占位符替换敏感信息,需要时能一键恢复原始数据 支持中、英、法、德、西、葡、日、韩8种语言 图像匿名化支持21种类别检测和遮盖(人脸、指纹、身份证、护照、车牌、银行卡、二维码、屏幕 ...
    0388 风丝袅 发表于 2026-3-11 AI安全
  • 那个帮你挡爬虫的Cloudflare,现在把“一键爬光全站”做成了生意
    【那个帮你挡爬虫的Cloudflare,现在把“一键爬光全站”做成了生意】 快速导读:以“网络保安”形象著称的Cloudflare,发布了一个能一键爬取整个网站的API。这个“屠龙者变恶龙”的举动,让它从网站的守护神变成了最强爬虫服务商,在开发者社区引发了大量讽刺和对商业本质的探讨。 --- 一个用户在Cloudflare的新功能公 ...
    0355 wdwdwdwd 发表于 2026-3-11 AI安全
  • 部分金融机构接到有关风险提示,因安全考虑要求,严控部署类似OpenClaw外部平台。
    部分金融机构接到有关风险提示,因安全考虑要求,严控部署类似OpenClaw外部平台。 昨晚,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。 其中提及“对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。” ​​​ ...
    0332 如果夜懂我 发表于 2026-3-11 AI安全
  • AI“养龙虾”爆火:是生产力神器还是隐私碎钞机?
    家人们,小心了啊!最近科技圈刮起了一阵“养龙虾”的妖风,我寻思着这也不是麻辣小龙虾上市的季节啊?结果一打听,好家伙,此“龙虾”非彼龙虾,而是大名鼎鼎的开源AI智能体——OpenClaw!据说这玩意儿是个“最强AI助理”,能7x24小时不眠不休地帮你干活,听起来是不是特带劲?一时间,从腾讯大厦下排队千人求“装虾”, ...
    0352 九海森林 发表于 2026-3-11 AI安全
  • AI能力只会越来越强,但能力越大、责任越大、风险越高。网络安全是AI的核心内建要素,离开网络安全,AI没有价值,或者是负分。在
    AI能力只会越来越强,但能力越大、责任越大、风险越高。网络安全是AI的核心内建要素,离开网络安全,AI没有价值,或者是负分。在AI时代,网络安全更是大有可为。 —————————————————— GPT-5.4最大亮点之一是OpenAI首次在通用模型中引入原生电脑操控能力。 模型不仅可以生成文本或代码,还能根据屏幕 ...
    0473 bluestardm 发表于 2026-3-10 AI安全
  • openclaw是不是有史以来最成功的木马?
    openclaw是不是有史以来最成功的木马? 它披着AI的外衣,向你索要最底层的权限,隐私的密码,明文存储你的敏感信息,恶意插件肆无忌惮地泛滥。 ​ OpenClaw本身出发点或许不是木马,但它的高权限+漏洞+恶意插件+弱安全设计,让它成为“最容易被当成木马用”的工具。一旦中招,你的密码、文件、聊天记录、账号凭证几乎都有 ...
    0324 银河爷 发表于 2026-3-10 AI安全
  • 每个 Vibe Coder 在部署到生产环境前都必须读这篇文章:AI Vibe Coding 安全手册 。
    每个 Vibe Coder 在部署到生产环境前都必须读这篇文章:AI Vibe Coding 安全手册 。 认证与会话管理 01 – 会话时长控制。设置会话过期时间,JWT 会话最长不超过 7 天,必须启用刷新令牌轮换机制。 02 – 别用 AI 生成的认证代码。老老实实用 Clerk、Supabase 或者 Auth0。 03 – 因为有聊天功能,API 密钥必须严格保护 ...
    0347 瓜娃子喔 发表于 2026-3-9 AI安全
  • 龙虾泄露看板: openclaw.allegro.earth
    龙虾泄露看板: openclaw.allegro.earth 就是那种泄露到公网的龙虾,很容易被入侵。 那种泄露的,我就不贴图了,大家可以自己看。 很多应该都是放在云上的,自己就没注意。 为什么说大家要用旧电脑,虚拟机来部署龙虾呢? 就是这个原因。 这些龙虾都是可以被扫描到的。 别人可以给你植入勒索病毒。 如果在这个看板上看到 ...
    0333 九月旳风 发表于 2026-3-9 AI安全
  • 别再迷信“一人公司”了,MIT和哈佛联手给AI agent泼了盆冷水。
    别再迷信“一人公司”了,MIT和哈佛联手给AI agent泼了盆冷水。 最近,麻省理工、斯坦福、卡内基梅隆等顶尖高校联合发布了一份报告,专门研究AI agent的安全问题。结果让那些狂热部署“数字员工”的人,后背发凉。 研究员给AI agent开了极高的权限,能访问系统底层Shell,能登录各种社交账号,几乎等于给了它一台电脑和 ...
    0336 zhengdejin 发表于 2026-3-9 AI安全
  • 4万台电脑沦为肉鸡,月费近千:火爆的AI龙虾,正把普通人推向深渊
    【4万台电脑沦为肉鸡,月费近千:火爆的AI龙虾,正把普通人推向深渊】 快速导读:别再跟风安装OpenClaw(AI龙虾)了。它根本不是什么普通人的生产力神器,而是一个高风险、高成本、高门槛的开发者工具。对于99%的人来说,它带来的不是效率,而是数据泄露、账号被封和钱包被掏空的噩梦。 --- 最近火爆的“AI龙虾”(Open ...
    0356 铉霸 发表于 2026-3-9 AI安全
  • 🦞 全民养龙虾,到底是啥?
    🦞 全民养龙虾,到底是啥? 到2026年3月8日, OpenClaw(外号:龙虾) 的AI工具,已经火遍全网,不再只是程序员才玩的东西了。 简单说:龙虾 = 一个能帮你自动干活的超级AI助手,会自己点鼠标、敲键盘,帮你办公、写东西、做表格、跑程序,相当于你私人的“AI小助理”。 大厂都下场了:腾讯、百度、优刻得、汉得、拉卡 ...
    0351 卡拉爷 发表于 2026-3-9 AI安全
  • 转:AI API 中转站科普
    转:AI API 中转站科普 作者:yan5xu 作为一个行业内的人,做个科普吧 hhh 从底层往上捋一遍: 最黑的一层,靠的是盗刷信用卡。有人手里攥着大批黑卡号,利用 OpenAI、Anthropic 等平台在支付验证环节的漏洞,批量注册账号。这种号成本几乎为零,被封了就再开一批。 拿到账号之后怎么变现?两条路——直接出 API Key 是最 ...
    0379 冯景德 发表于 2026-3-7 AI安全
  • 有人称装OpenClaw赚26万##工信部提醒OpenClaw存在严重风险
    #有人称装OpenClaw赚26万##工信部提醒OpenClaw存在严重风险# 近日,一款AI应用软件突然刷屏硅谷。自2026年1月下旬以来,这款IP助手来自中国IP地址的下载量也急剧攀升,项目的中文文档日均页面浏览量已超过所有其他非英语语言。 简单地说,OpenClaw是一个能完全操纵电脑,7x24h在线,帮你完成各种任务的数字世界“代理人”。 ...
    0355 中国龙卷风 发表于 2026-3-5 AI安全
  • 无安全意识的员工引入openclaw到企业内网…… ​​​
    无安全意识的员工引入openclaw到企业内网…… ​​​
    0348 天城之巅 发表于 2026-3-5 AI安全
  • 下一页 »

    快速发帖

    还可输入 120 个字符
    您需要登录后才可以发帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

    在本版发帖
    关注公众号
    返回顶部