订阅

AI安全 今日: 0|主题: 52|排名: 10 

  • 危!你养的虾(OpenClaw)可能正在裸奔。
    危!你养的虾(OpenClaw)可能正在裸奔。 一家公司扫描出了全网正在裸奔的虾,整整超过 22 万个。 并发出安全警告:“如果这是你的部署,应立即启用身份验证、移除公网暴露并打补丁。” 表格依次列出了端口号,助手名称,地区,是否需要认证,是否活跃,是否泄漏凭证和云服务商。 扫了眼,有不少都没有启用访问认证,A ...
    0396 ahjswjq 发表于 2026-3-3 AI安全
  • 一篇关于skills安全性的论文
    一篇关于skills安全性的论文 arxiv.org/pdf/2602.20156 LLM对skill的提示注入攻击非常脆弱,攻击成功率(ASR)高达80%。这些注入攻击可能导致数据泄露、勒索软件行为或数据破坏。 ​​​
    0351 祖国繁荣富强 发表于 2026-3-2 AI安全
  • Anthropic修复了Claude Code中的一个远程代码执行(RCE)漏洞
    Anthropic修复了Claude Code中的一个远程代码执行(RCE)漏洞,该漏洞允许攻击者在特定交互条件下窃取组织的API密钥。修复措施包括强化用户批准机制和代码执行沙箱隔离。出处URL:http://t.cn/AXcpQfXv ​​​
    0346 玥阳勤峰 发表于 2026-3-1 AI安全
  • Kali Linux通过模型上下文协议集成Claude AI实现渗透测试自动化
    【Kali Linux通过模型上下文协议集成Claude AI实现渗透测试自动化】 🕐Kali Linux 已正式推出原生AI辅助渗透测试工作流,安全专家可通过Anthropic公司的Claude AI输入自然语言指令,这些指令将通过开源的模型上下文协议(Model Context Protocol,MCP)转换为Kali Linux环境中的实时终端命令。 🕑根据Kali Linux开发团 ...
    0344 罗丽 发表于 2026-2-27 AI安全
  • 一名黑客利用Anthropic旗下的Claude入侵墨西哥政府系统,窃取了150GB的敏感数据,其中包括纳税人和选民记录。(source:Bloomber
    一名黑客利用Anthropic旗下的Claude入侵墨西哥政府系统,窃取了150GB的敏感数据,其中包括纳税人和选民记录。(source:Bloomberg) 一个花费几十美元订阅的Ai机器人可以是黑客手中的武器。 黑客假装是安全公司员工做”防御测试”,80-90%的攻击由AI自主完成。 不需要黑客团队,只需要一个人工智能和足够的耐心。 AI降 ...
    0373 绿叶诗笺 发表于 2026-2-26 AI安全
  • 向AI吐露心声安全吗?#OpenAI研究揭示用户情感依赖背后隐忧
    【向AI吐露心声安全吗?#OpenAI研究揭示用户情感依赖背后隐忧#】OpenAI最新发布的一项数据分析揭示了ChatGPT使用习惯的显著转变:越来越多的用户,特别是年轻群体,正将其视为情感倾诉的对象,而非单纯的生产力工具。 该研究分析了2024年7月至2025年间数百万条用户消息,将互动模式划分为询问、执行和表达三大类。数据显 ...
    0358 武夷岩茶大魔王 发表于 2026-2-26 AI安全
  • FreeBuf早报 | 利用生成式AI入侵系统的13种手段;二维码成为传播钓鱼攻击新渠道
    【FreeBuf早报 | 利用生成式AI入侵系统的13种手段;二维码成为传播钓鱼攻击新渠道】 🕐生成式AI正被网络犯罪分子用于升级攻击手段,包括制作逼真钓鱼邮件、加速恶意软件开发、挖掘漏洞、深度伪造社交工程等13种方式。AI使攻击更高效隐蔽,但未催生全新犯罪形式。防御需利用AI实时检测威胁,强化身份管理,并提升员工安全 ...
    0343 小楚 发表于 2026-2-25 AI安全
  • OpenClaw 2026.2.23 版本发布:安全更新与AI新功能全面升级
    【OpenClaw 2026.2.23 版本发布:安全更新与AI新功能全面升级】 🕐开源个人AI助手OpenClaw(GitHub星标超21.5万)正式发布2026.2.23版本,重点强化安全防护并集成先进AI功能。本次更新修复了多个漏洞,新增Claude Opus 4.6支持,为macOS、Windows和Linux平台上部署本地AI网关的隐私敏感用户提供了及时升级方案。 🕑关键 ...
    0375 听兰 发表于 2026-2-25 AI安全
  • Ai agent 和传统软件开发相比,虽然仍有大量安全性和不确定性的瑕疵,但想象空间最大的地方是:
    Ai agent 和传统软件开发相比,虽然仍有大量安全性和不确定性的瑕疵,但想象空间最大的地方是: 一, 可以自己改进自己的源代码 二, 可以自发的寻找新的方法来实现某个目的 三, 可以自发的在开放的空间和外界其它 ai agent 进行复杂的价值交换,来完成以前传统软件根本无法完成, 也无法想象的任务。 尤其是第三点,如果 ...
    0353 锋雨无阻 发表于 2026-2-25 AI安全
  • 谷歌开始大面积封禁OpenClaw用户账号!
    谷歌开始大面积封禁OpenClaw用户账号!#How I AI# 没有提前警告,也没有申诉通道。 部分用户发现自己不仅被踢出了谷歌 AI IDE Antigravity,连带着绑定的 Gmail 等核心服务也一并被锁。 哪怕是每月支付 250 美元订阅费的 Ultra 级别企业客户,在这场清洗中也没能拿到免死金牌。 这起封禁事件的起因,指向了 OpenClaw ...
    0351 李男 发表于 2026-2-24 AI安全
  • 这就是为啥用 openclaw 要用一台新的 mac [流鼻血]
    这就是为啥用 openclaw 要用一台新的 mac [流鼻血] X 上的 Summer Yue 就玩的小翻车了。她在 Meta 还是做 AI 安全的专家。 😂 AI 安全专家用 OpenClaw 清理邮箱,结果 AI 无视停止命令,差点删光旧邮件! 搞的她得冲到电脑前‘拆弹’,拔网线、断电 哈哈哈哈 这不就是 misalignment 的活生生例子? ...
    0353 保洁员 发表于 2026-2-24 AI安全
  • 应对 AI 提示注入攻击:OpenAI 宣布为 ChatGPT 企业版新增锁定模式,高风险功能统一标注警示标签
    【应对 AI 提示注入攻击:OpenAI 宣布为 ChatGPT 企业版新增锁定模式,高风险功能统一标注警示标签】锁定模式可严格限制ChatGPT与外部系统交互,禁用高风险工具,并新增统一风险标签,帮助组织在利用AI处理复杂任务时降低数据泄露风险。#AI安全# #ChatGPT# ​​​ ...
    0330 薛工 发表于 2026-2-24 AI安全
  • 下一页 »

    快速发帖

    还可输入 120 个字符
    您需要登录后才可以发帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

    在本版发帖
    关注公众号
    返回顶部