漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-12-13 talkingdev

微软大幅扩展漏洞赏金计划:第三方代码中的关键漏洞同样有奖

微软公司近日宣布对其漏洞赏金计划进行重大扩展,推出了一项新政策,将所有在线服务纳入覆盖范围。此次扩展的核心在于,任何影响微软在线服务的关键安全漏洞,即使该漏洞存在于第三方代码或依赖库中,现在都有资格获...

Read More
2025-10-07 talkingdev

谷歌启动专项AI漏洞赏金计划,最高奖励3万美元

谷歌正式推出针对人工智能产品的专项漏洞赏金计划,为安全研究人员发现其AI系统漏洞提供最高3万美元的奖励。该计划特别关注能诱导AI执行异常指令的“越狱行为”,反映出科技巨头对AI安全治理的重视。随着生成式AI技术...

Read More
2025-07-18 talkingdev

开发者深度体验Claude Code两周:Opus与Sonnet双模型实战报告

一位开发者近日分享了使用Anthropic公司Claude Code人工智能编程助手的深度体验报告。在为期两周的测试中,该开发者将Claude Code应用于漏洞赏金任务和技术咨询等实际工作场景。值得注意的是,开发者采用了创新的"双...

Read More
2025-06-25 talkingdev

自主渗透测试工具XBOW登顶HackerOne漏洞赏金排行榜

漏洞赏金计划历史上首次出现由自主渗透测试工具登顶排行榜的事件。XBOW作为一款自动化渗透测试系统,成功超越人类安全研究员,登上美国HackerOne平台榜首位置。这一突破标志着AI在网络安全领域的应用取得重大进展...

Read More
2023-10-27 talkingdev

谷歌扩大漏洞赏金计划以针对AI攻击

谷歌已扩大其漏洞赏金计划(VRP)以包括AI特定的安全问题。这项计划旨在鼓励安全研究人员向谷歌报告其产品和服务中的漏洞,并奖励他们做出贡献。现在,这个计划还将涵盖与AI相关的安全问题。具体来说,谷歌将接受与A...

Read More