全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    732字节,提权所有Linux,这个漏洞藏了9年

    作者:知白守黑1024发布日期:2026-05-05 08:11:00

    就在几天前,4月29日,安全研究员Taeyang Lee公开了一个Linux内核本地提权漏洞,代号Copy Fail,编号CVE-2026-31431。一个普通用户,跑一个732字节的Python脚本

    阅读全文
  • 文章封面

    OWASP 这张 AI 安全图,值得一看

    作者:知白守黑1024发布日期:2026-05-04 08:03:00

    如果你们公司已经把大模型接进了知识库、客服、代码助手、工单系统,甚至开始让 Agent 调用内部工具,那 AI 安全就不再是"模型会不会乱说话"的问题了。更麻烦的是:它可能会看错、拿错、查错、传错,甚

    阅读全文
  • 文章封面

    GPT-5.5网络攻击能力测评:10分钟干完人类12小时的逆向题

    作者:知白守黑1024发布日期:2026-05-03 08:08:00

    4月30日,英国AI安全研究所(AISI)发布了对OpenAI GPT-5.5网络攻击能力的独立评估。结论很明确:GPT-5.5是AISI测试过的最强网络攻击模型。 专家级CTF通过率71.4%,第二

    阅读全文
  • 文章封面

    扫了500个AI Agent项目,85%有漏洞,排名第一的居然不是prompt注入

    作者:知白守黑1024发布日期:2026-05-02 08:11:00

    AI Agent安全公司Inkog刚发了一份报告,用自动化扫描引擎扫了GitHub上500多个开源AI Agent项目。结论四个字:触目惊心。85.2%的项目有安全漏洞。63.4%有CRITICAL或

    阅读全文
  • 文章封面

    零废话!一文讲透从0构建AI Agent

    作者:知白守黑1024发布日期:2026-05-01 08:11:00

    01概念全景图LLM(大语言模型) │ │ 厂商通过 HTTP 提供调用能力 ▼LLM API │ │ 客户端维护对话历史数组 ▼Context(上下文) │ │ 告诉 LLM "你有哪些工具可

    阅读全文
  • 文章封面

    米其林和法国银行都在用的AI安全测试工具-开源免费

    作者:知白守黑1024发布日期:2026-04-30 08:14:00

    我给一个客户做AI系统安全评估的时候,遇到一个问题:怎么系统化地测一个AI聊天机器人到底安不安全?手动测太慢,一个一个构造prompt去试探注入、数据泄露、幻觉,一天也测不了几个场景。用自动化工具吧,

    阅读全文
  • 文章封面

    华为和信通院发了一份AI安全报告

    作者:知白守黑1024发布日期:2026-04-29 08:13:00

    华为、中国信通研究院、中国人工智能产业发展联盟安全治理委员会联合发布了《2026行业数智化AI安全实践研究报告》。75页,覆盖金融、政务、医疗、制造四大行业。这份报告没有讲"AI有多危险"的空话,而是

    阅读全文
  • 文章封面

    AI渗透测试终于有了像样的Web界面

    作者:知白守黑1024发布日期:2026-04-28 08:02:00

    最近在GitHub上刷到一个叫Xalgorix的开源项目,定位是"AI自主渗透测试平台"。简单说就是:你给它一个目标URL,它会自己调用85个安全工具,按照22个阶段的渗透方法论,从侦察、扫描、漏洞利

    阅读全文
  • 文章封面

    让9个AI模型写代码,一半有漏洞,最强的反而最危险

    作者:知白守黑1024发布日期:2026-04-27 08:18:00

    GitHub最新调查数据:92%的开发者正在使用AI编码工具。Google内部超过25%的新代码由AI生成。Anthropic的CEO预测,6个月内AI将写出90%的代码,一年内"基本上所有代码"都由

    阅读全文
  • 文章封面

    网安法大修:AI写进法律了,最高罚1000万

    作者:知白守黑1024发布日期:2026-04-26 08:11:00

    Fortune报道:Anthropic Mythos模型被Discord小组泄露4月23日,Bloomberg爆出一条让安全圈炸锅的消息:Anthropic宣称"太危险不能公开"的Claude Myt

    阅读全文
  • 文章封面

    100种漏洞、56个工具、4层验证,拆解一个AI渗透测试平台

    作者:知白守黑1024发布日期:2026-04-25 08:16:00

    用过AI做安全测试的人大概都经历过——AI信誓旦旦地说"发现SQL注入",手动一验证,就是个普通的报错页面。这不是AI笨,是AI太"配合"了。训练数据里"发现漏洞"是正向反馈,所以它倾向于把任何异常响

    阅读全文
  • 文章封面

    一个人,882次提交,把AI安全测试这件事做到了平台级

    作者:知白守黑1024发布日期:2026-04-24 08:12:00

    最近看到一句话挺有感触的:"AI不会取代安全工程师,但会用AI的安全工程师会取代不会用的。"问题是,怎么"会用"?装个ChatGPT写prompt?还是把安全工具一个个接进去?前者太浅,后者太累。有没

    阅读全文
  • 文章封面

    斗象开源了个AI安全保险箱,思路有点不一样

    作者:知白守黑1024发布日期:2026-04-23 08:13:00

    AI Agent的安全问题,前面写了好几篇,基本都在讲"怎么发现问题"和"怎么拦截危险操作"。但有个维度一直没人认真做:AI Agent到底碰了你什么东西?你的密钥文件、合同PDF、数据库配置、SSH

    阅读全文
  • 文章封面

    绿盟出手了,给AI Agent装了个实时"保镖"

    作者:知白守黑1024发布日期:2026-04-22 08:03:00

    AI Agent的安全问题,最近越来越离谱了。不是模型本身出问题,而是Agent有了执行权限之后,一个prompt注入就能让它帮你删库、偷密钥、反弹shell。这种事已经不是理论上的风险了,实战中屡屡

    阅读全文
  • 文章封面

    斯坦福AI报告出来了,聊聊几个数据

    作者:知白守黑1024发布日期:2026-04-21 08:08:00

    斯坦福HAI发布了第9份年度报告《2026年人工智能指数报告》(AI Index Report 2026),423页,覆盖研发、经济、科学、医疗、教育、政策和公众舆论。各大媒体都在解读中美AI竞争格局

    阅读全文
  • 文章封面

    微软把自家AI红队工具开源了,207个项目在抄作业

    作者:知白守黑1024发布日期:2026-04-20 08:14:00

    微软内部搞AI安全测试,用的什么家伙?这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反手就把PyRIT开源了,20个版本迭代,1155次提交,207个下游项目在用。这不

    阅读全文
  • 文章封面

    腾讯开源了个AI红队平台,一口气覆盖了55个AI组件

    作者:知白守黑1024发布日期:2026-04-19 08:11:00

    最近腾讯朱雀实验室更新了一个项目——A.I.G(AI-Infra-Guard),定位是AI红队平台。不是新项目,但最近更新方向发生了很大变化:从AI基础设施安全扫描,扩展到了整个Agent生态的安全评

    阅读全文
  • 文章封面

    网络安全圈炸了:有人把754个专业技能喂给了AI

    作者:知白守黑1024发布日期:2026-04-18 08:17:00

    前几天逛GitHub,刷到一个让人眼前一亮的项目。一个叫mukul975的开发者,搞了个Anthropic-Cybersecurity-Skills仓库,一口气开源了754个网络安全技能,专门给AI代

    阅读全文
  • 文章封面

    别只盯着提示词注入,你的系统还有这些漏洞

    作者:知白守黑1024发布日期:2026-04-17 08:11:00

    OWASP出了一份162页的中文安全指南《OWASP AI Exchange》,把攻击面拆成了开发、使用、运行三个阶段。大部分团队只防了提示词注入,但窗户还全开着。AI安全的攻击面,比你以为的大得多大

    阅读全文
  • 文章封面

    国人搞了个AI安全运营平台,两周迭代12个版本

    作者:知白守黑1024发布日期:2026-04-16 08:16:00

    最近在GitHub上看到一个有意思的项目——Flocks,一个AI原生的SecOps(安全运营)平台。来自AgentFlocks团队,Python写的后端,TypeScript写的前端,Apache

    阅读全文
  • 文章封面

    OpenAI专门做了一款"黑客版AI":4.15国家安全日,AI武器化已经开始了

    作者:知白守黑1024发布日期:2026-04-15 19:07:09

    4月14日,OpenAI发了GPT-6。同一天,几乎没人注意到,他们还悄没声地放出了另一个模型——GPT-5.4-Cyber。这个模型不写诗、不做客服、不帮你写周报。它只干一件事:帮安全专家拆解恶意软

    阅读全文
  • 文章封面

    9.9元就能造黄色视频:央视曝光的AI黑产链,比你想象的离谱得多

    作者:知白守黑1024发布日期:2026-04-14 19:26:42

    4月12日晚上,央视《财经调查》播了一期节目。内容很直接:有人在网上公开卖"用AI批量制作擦边视频"的教程,最便宜的,9.9元一套。9.9元。还不够买一杯奶茶。但央视记者实测了一下,结果让他自己都愣了

    阅读全文
  • 文章封面

    OpenAI安全团队被砍到只剩1%算力

    作者:知白守黑1024发布日期:2026-04-13 08:13:00

    2023年春天,OpenAI做了一件让整个AI行业刮目相看的事。他们宣布成立一个叫"超级对齐"(Superalignment)的团队,专门研究怎么控制比人类更聪明的AI。首席科学家Ilya Sutsk

    阅读全文
  • 文章封面

    一个能秒杀顶级黑客的AI,被它的创造者锁进了笼子

    作者:知白守黑1024发布日期:2026-04-12 08:12:00

    Anthropic造出了Claude Mythos——一个能自主发现数千个零日漏洞、构造完整攻击链的AI。然后他们做了一个和七年前OpenAI一模一样的决定:不发布。"太危险了"4月7日,Anthro

    阅读全文
  • 文章封面

    不到千分之一的污染,就能让AI助手彻底变心

    作者:知白守黑1024发布日期:2026-04-11 08:23:00

    一个40K Star的开源项目,暴露了AI Agent最底层的安全盲区Hermes Agent最近很火。42天迭代8个版本,GitHub Star从零冲到4万,号称AI Agent圈"OpenClaw

    阅读全文
  • 文章封面

    OpenAI、Anthropic、谷歌坐到了一条板凳上

    作者:知白守黑1024发布日期:2026-04-10 08:13:00

    OpenAI和Anthropic,一对互相看不顺眼的AI公司,上个月还在为"谁的模型更安全"吵得不可开交。谷歌DeepMind在旁边看戏,自己搞自己的。4月6日,彭博社爆了一条消息:这三家美国AI巨头

    阅读全文
  • 文章封面

    Trivy被投毒:欧盟丢了340GB,思科丢了300个代码库

    作者:知白守黑1024发布日期:2026-04-09 08:13:00

    3月19号下午,一个叫TeamPCP的黑客组织干了一件让整个安全圈后背发凉的事。他们没有去攻什么银行,也没有搞什么零日漏洞。他们盯上了一个帮别人找漏洞的工具——Trivy。Trivy是Aqua Sec

    阅读全文
  • 文章封面

    Claude Code源码泄露7天后:开发者正在被批量收割

    作者:知白守黑1024发布日期:2026-04-08 08:08:00

    Anthropic犯了最低级的失误,攻击者用最高效的手法回应。2026年3月31日凌晨4点23分(UTC),一个叫Chaofan Shou的安全研究员发了一条推文:"Claude code sourc

    阅读全文
  • 文章封面

    过去一周,四起供应链攻击差点把开发者工具生态掀翻了

    作者:知白守黑1024发布日期:2026-04-07 08:03:00

    从npm到PyPI,从CDN到Electron,攻击者像拆积木一样拆掉了开发者最后的安全感。3月24日,LiteLLM被投毒。3月31日,Axios和Claude Code同时出事。4月2日,Merc

    阅读全文
  • 文章封面

    帮OpenAI训练AI的公司被黑了:4TB数据正在暗网拍卖

    作者:知白守黑1024发布日期:2026-04-06 22:48:10

    一家估值100亿美元的AI公司,三天内被扒了个精光。4TB数据——939GB源代码、211GB用户数据库、3TB视频面试录像和护照扫描件——正在暗网上被"价高者得"地实时拍卖。这家公司叫Mercor。

    阅读全文
上一页下一页