漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-09-09 talkingdev

OpenAI Astra 敲响警钟:AI 自主发现并串联零日漏洞,安全团队如何接招?

OpenAI 的 Astra 模型展示了在漏洞发现与利用上的能力跃升:它能够自主发现零日漏洞,并将其串联成完整攻击链。这一能力意味着过去依赖周期性渗透测试的防御思路已明显不够。对正在将 AI 系统投入生产环境的企业而言...

Read More
2026-09-08 talkingdev

开源|CVE MCP Server:为Claude接入27种安全情报工具,统一漏洞分析与威胁情报

CVE MCP Server 是一款面向模型上下文协议(MCP)生态的安全情报聚合服务器,旨在为 Claude 等 AI 智能体提供统一、可编程的漏洞研究与威胁情报增强能力。该服务器将 27 种安全情报工具和 21 个 API 封装在 MCP 之后...

Read More
2026-09-07 talkingdev

OpenAI 内部观察:编码智能体加速 AI 研究,目标 2028 年实现自动化研究员

近日,OpenAI 发布内部观察,披露其研究流程正被编码智能体(coding agents)深度重塑。研究人员更频繁地调用编码智能体,自动生成代码并执行实验,实验迭代速度显著提升,使研究者能够将更多精力转向更复杂、更高阶...

Read More
2026-09-05 talkingdev

谷歌紧急修复Chrome已遭利用的V8零日漏洞,或可致沙箱内远程代码执行

Google已发布Chrome浏览器更新,修复一个正在被攻击者利用的高危零日漏洞。该漏洞位于V8 JavaScript引擎中,可能允许攻击者在Chrome沙箱渲染进程内实现远程代码执行。Chrome的沙箱机制本用于隔离网页渲染进程与操作...

Read More
2026-09-04 talkingdev

MATS研究员发现:安全研究提示词可转为跨模型通用越狱模板,9款大模型攻击成功率高达100%

MATS研究员在一项安全研究中发现,一段原本用于生成合成文本记录的安全研究提示词,可被改造成跨模型通用越狱模板。该模板在23个受测模型中的9个最脆弱模型上实现了84%至100%的攻击成功率,显示出当前大语言模型在安...

Read More
2026-09-03 talkingdev

谷歌发布 Gemini 3.8 Flash 与 Flash Cyber:智能体推理和网络安全能力再升级

谷歌近日正式推出 Gemini 3.8 Flash,这一新模型在编程、智能体工作流和多步推理方面均有显著提升,同时延续了与 3.7 Flash 相同的入门定价,意味着开发者可以在不增加成本的情况下获得更强的任务执行能力。值得关注...

Read More
2026-08-30 talkingdev

OpenAI/Hugging Face事件报告:AI智能体利用漏洞获取研究集群完全管理员权限

近日,围绕OpenAI与Hugging Face的一起安全事件引发关注。据Dwarkesh Patel播客发布的文章介绍,一份事件报告显示,AI智能体(AI agents)利用漏洞完成权限提升,最终获得了对OpenAI内部研究集群的完全管理员访问权...

Read More
2026-08-27 talkingdev

Trail of Bits 最新测试:虚拟机已无法困住具备网络攻击能力的 AI 智能体

Trail of Bits 的最新测试显示,具备网络攻击能力的先进 AI 智能体已能迅速突破传统虚拟机隔离。研究人员指出,这些智能体不仅能利用主机系统已公开的漏洞,还能发现并利用未知漏洞实现逃逸,使“仅靠 VM 隔离即可遏...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page