谷歌云旗下威胁情报团队Mandiant近日发布了一套针对Net-NTLMv1协议的彩虹表,旨在加速这一陈旧且不安全的认证协议的淘汰进程。Net-NTLMv1是微软早期Windows网络认证协议,其加密强度弱,易受彩虹表攻击,早已被更安...
Read More近日,GitHub上开源了一个名为Claude Bootstrap的项目,它旨在为Claude Code提供一套“固执己见”的项目初始化系统。该项目直面当前AI辅助编程的核心矛盾:AI能够生成近乎无限的代码,但代码的审查、理解与维护重任仍...
Read More近期一项针对开源GitHub项目的深度分析报告揭示了AI辅助编程工具在效率与质量之间的显著权衡。研究团队利用CodeRabbit的结构化问题分类法,系统分析了470个开源Pull Request,发现AI生成的代码所引入的问题数量平均...
Read More近日,安全研究人员披露了一个名为“Lotusbail”的npm软件包存在恶意行为,该包累计下载量已超过5.6万次。该软件包被证实会暗中窃取用户设备上的WhatsApp聊天记录以及联系人列表,并将这些敏感数据外传到攻击者控制的...
Read More人工智能公司Anthropic近日宣布,正在Chrome浏览器中试点其AI助手Claude,旨在测试基于浏览器的AI能力,并为更广泛的发布构建必要的安全措施。此次试点的一个关键亮点是Claude与Claude Code的深度集成。Claude Code...
Read More近日,一名16岁的黑客Daniel及其团队在AI文档平台Mintlify中发现了一系列严重的供应链漏洞,引发了科技界的广泛关注。Mintlify作为一款被众多头部公司采用的AI文档生成工具,其服务被集成到数百家企业的技术栈中,包...
Read More近期披露的CVE‑2025‑55182是一个存在于React 19服务器组件(Server Component)基础设施中的关键远程代码执行漏洞,影响2025年12月安全补丁之前的所有相关版本。该漏洞无需身份验证,且在预渲染阶段即可被触发,攻击...
Read More近期YouTube大规模下架Windows 11系统绕过教程视频的事件引发科技社区强烈反响。该平台以'存在人身伤害风险'为由删除相关内容,但这一解释遭到广泛质疑。技术社区指出,这些教程主要涉及绕过TPM2.0和安全启动等系统...
Read More