2026世界人工智能大会,斗象代表“AI安全”邀请你
推荐阅读电报讨论
阅读全文Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三
阅读全文Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026
阅读全文在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50
阅读全文6月29日,CyberGym榜单刷新。一个带有浓厚中文武侠色彩的代号MopMonk(扫地僧),突然出现在微软、OpenAI、Anthropic等全球顶级AI玩家齐聚的这张榜单上,以73.1%的成功率空
阅读全文2026年5月,GitHub安全公告数据库创下历史新高,发布了1560份经过审核的安全公告,达到月均处理量的五倍以上。尽管取得这一里程碑式进展,该平台仍难以应对快速增长的漏洞报告数量,反映出全球漏洞披
阅读全文研究人员已发布针对新型 NTLM 反射绕过漏洞的概念验证(PoC)利用代码,该漏洞可导致攻击者在 Windows Server 2025 上获取 SYSTEM 级别权限,这再次引发了对微软身份验证加固
阅读全文Kali Linux 团队如期在 2026 年第二季度末正式发布 Kali Linux 2026.2,本次更新包含桌面环境升级、基础设施现代化改造、虚拟机性能优化,以及为渗透测试人员和安全研究人员新增
阅读全文近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型
阅读全文一款名为Millenium RAT的远程访问木马正在全球范围内悄然传播,其感染规模令人震惊。目前已有超过160个国家的6.2万台设备遭到入侵,且感染速度未见减缓迹象。仅2026年第一季度就有超过3.9
阅读全文Part01AI Agents功能扩展带来新型攻击面现代AI Agents已超越简单的问答功能,能够代表用户执行操作、管理文件及运行代码。这种能力跃迁同时开启了危险的新攻击维度——针对ClawHub市
阅读全文Part01新型注入技术曝光一项最新披露的注入技术将Windows系统推上风口浪尖,该技术揭示了攻击者如何滥用操作系统深层组件,在另一个进程中悄无声息地运行恶意代码。该方法利用了Windows图形子系
阅读全文据报道,智谱AI(Z.ai)开放权重的GLM-5.2模型在特定网络安全和软件漏洞检测任务中表现与Anthropic受限的Claude Mythos相当。这一进展加剧了美国政府对其AI出口管制策略有效性
阅读全文前几天,我女友突然出现反常症状,整个人状态不对劲。原本口味清淡的她,突然爱吃酸梅、山楂,还总犯困、浑身乏力,整个人恹恹的没精神。难道说……我心里又慌又着急,连夜打开丁香园——国内最专业的医疗问诊平台,
阅读全文Linux内核流量控制子系统存在漏洞,允许本地非特权用户在受影响系统上获取root权限。该漏洞编号为(CVE-2026-46331),被命名为"pedit COW",是数据包编辑功能(act_pedi
阅读全文日本KDDI公司披露一起数据泄露事件,波及六家互联网服务提供商共计1420万个邮箱账户。作为日本最大电信运营商之一,KDDI拥有6万余名员工,年营收约5.9万亿日元(合400亿美元),业务涵盖移动通信
阅读全文Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,
阅读全文Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家
阅读全文OpenAI正式发布GPT-5.6系列模型有限预览版。该系列包含GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna三款模型,分别对应高难度推理、大规模生产和日常高频任务等不同
阅读全文Anthropic公司证实,其最强大的AI网络安全模型Claude Mythos 5将重新部署至一批负责运营和防御关键基础设施的美国机构。这一决定源于2026年6月12日启动的政府主导审查程序。Par
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐Anthropic 的 Mythos AI 模型据报数小时内攻破
阅读全文2026年,AI不再是实验室里的技术玩具,正以超出预期的速度涌入企业生产环境。随着开发框架与API的成熟,工具调用、文件操作、系统执行变得前所未有地容易。企业不再满足于让智能体"聊聊天",而是将其投入
阅读全文Part01新型供应链威胁浮出水面针对OpenClaw AI Agent市场的恶意 skills 浪潮暴露出软件供应链安全的新威胁前沿。攻击者正利用 ClawHub skill 市场向 AI Agen
阅读全文随着大模型和Agent快速落地,企业AI应用从简单问答扩展到工具调用、知识库检索、自动化执行,安全风险也随之升级。 过去主要盯着模型输出是否违规、泄露🔍,如今风险更多藏在Agent行为过程里:越权取数
阅读全文针对CVE-2026-45504漏洞的公开概念验证(PoC)利用代码已发布,该高危级服务器端请求伪造(SSRF)漏洞存在于微软Exchange Server中,攻击者可通过任意文件读取实现权限提升。该
阅读全文Cracken安全研究人员首次对12款广泛部署的自主式红队系统(AI驱动的自动化渗透测试工具)进行了深度安全分析。研究发现这些工具存在重大架构缺陷,可使攻击者窃取LLM API密钥、建立持久控制,甚至
阅读全文针对关键 libssh2 远程代码执行漏洞(CVE-2026-55200)的概念验证(PoC)利用代码已公开,这将显著增加未打补丁系统遭受实际攻击的风险。Part01漏洞技术分析该漏洞影响 libss
阅读全文Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露,潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成(RAG)管道提供支持,已被沃尔沃、马士基、松下和赛默飞世尔
阅读全文FFmpeg的MagicYUV解码器曝出高危漏洞(CVE-2026-8461),攻击者可利用该漏洞将看似无害的媒体文件武器化,在某些场景下甚至能实现远程代码执行(RCE)。该漏洞被命名为"PixelS
阅读全文