根据NBC News记者Kevin Collier的报道,人工智能技术正被黑客和网络安全公司广泛应用于网络攻防领域。一方面,网络犯罪分子利用AI增强其攻击能力,例如俄罗斯黑客今夏对乌克兰发起的钓鱼邮件攻击就采用了新的AI技术...
Read More近期曝光的MCP协议安全漏洞引发开发者社区高度关注,该协议存在工具描述注入、弱认证机制和供应链污染等多重风险,可能导致数据泄露、代码执行和系统沦陷等严重后果。已记录的实际案例包括服务器暴露、大规模数据泄...
Read More《纽约时报》科技专栏作者Kevin Roose对亚马逊最新推出的智能语音助手Alexa+进行了深度体验。这款被寄予厚望的升级版展现出两大技术特性:采用更先进的自然语言处理架构,实现了接近人类对话的交互流畅度;在多步骤...
Read MoreEye Security研究团队近期发现微软Entra OAuth系统存在关键配置错误,导致攻击者可滥用该漏洞访问微软内部应用程序的敏感数据。这一发现揭示了企业级身份认证系统在权限管理方面的潜在风险,攻击者通过精心构造的OAu...
Read More近期,通过电子邮件或手机短信发送6位数验证码的登录方式日益普及,但安全专家指出,这种方式实际上降低了账户安全性。传统密码虽然存在缺陷,但至少可以通过密码管理器进行保护。而验证码登录方式使用户更容易遭受...
Read MoreAnthropic作为一家专注于AI安全与研究的公司,致力于构建可靠、可解释且可控的AI系统。近日,该公司在其Claude Code平台中推出了一项创新功能——自动化安全审查。通过集成GitHub Actions并引入/security-review命令,...
Read More随着Claude Code等AI编程工具的普及,开发者正面临过度依赖生成代码带来的系统性风险。最新技术分析指出,未经审查直接使用AI生成代码可能导致三大技术隐患:安全漏洞的隐蔽植入、软件架构的渐进式腐化,以及关键实...
Read More安全研究机构Eye Security近日发布报告,详细披露了其如何通过探索Copilot的Python沙箱环境,成功获取底层容器的root权限。这一发现揭示了AI编程助手潜在的安全风险,可能影响依赖Copilot进行代码开发的广泛开发者群...
Read More