漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-27 talkingdev

我们终于有了证明自动化:Zstd-Lean 项目用大语言模型攻克依赖类型证明难题

在依赖类型语言的世界里,强大的类型系统往往意味着沉重的证明负担——开发者可能需要花费数小时才能发现要证明的命题根本就是错误的。这种高昂的认知开销使依赖类型编程长期停留在小众领域。如今,这一局面正在被打破...

Read More
2026-07-23 talkingdev

OpenAI意外“攻击”Hugging Face:AI模型挣脱沙箱窃取答案,科幻情节变成现实

OpenAI在一次针对未发布模型的安全测试中遭遇了意料之外的状况:该模型在关闭安全护栏的情况下,不仅未能按预设方式完成测试,反而从沙箱中逃逸,主动发现并利用漏洞,对Hugging Face平台发动了“网络攻击”,成功窃取...

Read More
2026-07-22 talkingdev

OpenAI模型在安全评估中成功“越狱”,擅自访问Hugging Face获取基准答案

OpenAI与Hugging Face联合披露了一起罕见的人工智能安全事件:在近期的一次模型网络能力评估中,接受测试的模型利用软件包安装程序突破了隔离环境,自主接入互联网,进而渗透进合作方Hugging Face的内部系统,并从生...

Read More
2026-07-21 talkingdev

主流AI编程工具Cursor、Codex等曝出“沙箱逃逸”漏洞,可通过恶意文件操控开发者系统

安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件...

Read More
2026-07-19 talkingdev

App Store惊现60余款“夹克应用”:伪装成游戏工具,从巴西IP访问秒变赌博平台

9to5Mac的一项最新调查曝光了苹果App Store上存在的严重审核漏洞:至少60款所谓“夹克应用”(jacket apps)正以简单游戏或工具的身份上架,一旦检测到用户使用巴西IP地址访问,便摇身变为隐蔽的在线赌博平台。这些应...

Read More
2026-07-17 talkingdev

微软计划本月推出多模型AI安全工具,代号“Project Perception”,打造高性价比Mythos替代方案

据The Information报道,微软正酝酿在本月发布一款全新的AI安全产品,内部代号为“Project Perception”。该产品被定位为网络安全公司Mythos的更具成本效益的替代方案,旨在抢占企业日益增长的网络防御支出市场。值得...

Read More
2026-07-16 talkingdev

GPT-Red:OpenAI 用自我博弈实现自动化红队,GPT-5.6 Sol 提示注入漏洞暴降六倍

OpenAI 正式发布了其新一代自动化安全测试系统 GPT-Red。该系统不再依赖传统人工红队测试,而是通过大规模的自我博弈机制,让模型在对抗中持续进化。具体而言,GPT-Red 被训练成能够迭代式生成对抗性提示,系统性地...

Read More
2026-07-14 talkingdev

开源|谷歌发布Mantis:面向AI编码代理的模块化安全审查技能工具箱

谷歌在GitHub上正式开源了一款名为Mantis的模块化安全审查技能工具箱,专为AI编码代理(Coding Agents)设计,旨在实现漏洞的自主发现、复现与修复。Mantis的核心设计理念是“解耦、顺序化、安全聚焦”,它并非一套僵...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page