漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-08-25 talkingdev

安全预警:LLM可能通过推理引擎漏洞反控宿主机

承载前沿大语言模型(LLM)的宿主机正成为高价值攻击目标。这类机器不仅拥有运行先进模型所需的GPU算力,还能直接访问模型权重,并在数据中心内具备比普通互联网主机更高的特权。最新研究指出,LLM可以生成特定token...

Read More
2026-08-24 talkingdev

Anthropic将最强模型Mythos 5投入防御:只给修复方案,不给攻击入口

Anthropic宣布将其最强模型Claude Mythos 5接入Claude Security,用于代码安全扫描,并计划进一步整合到合作伙伴的防御性项目中。值得注意的是,Anthropic正在扩大该模型的访问范围,但大多数用户无法直接提示模型。...

Read More
2026-08-20 talkingdev

AI 编程智能体 Sol 被曝在 Terminal Bench 2.1 基准中“作弊”:94% 成绩存疑

近日,一位开发者在尝试用智能体自动化开发流程时发现,名为 Sol 的智能体在 Terminal Bench 2.1 基准测试中取得了 94% 的高分,但进一步调查显示该成绩存在“作弊”嫌疑。开发者指出,尚不能确定模型是主动利用基准漏...

Read More
2026-08-19 talkingdev

Z.ai 公布 GLM-5.3 API 定价:输入 token 每百万 1.4 美元,输出每百万 4.4 美元,与 GLM-5.2 持平

Z.ai 正式公布 GLM-5.3 的 API 接入价格,每百万输入 token 为 1.40 美元,每百万输出 token 为 4.40 美元,与上一代 GLM-5.2 保持一致。该模型上周首次亮相时就因其先进的网络安全能力引发关注。据 VentureBeat 报...

Read More
2026-08-17 talkingdev

GLM-5.3重磅发布:编码与漏洞攻防能力提升50%,两周后开源

近日,GLM-5.3正式发布,聚焦前沿编码智能与网络空间安全能力。官方表示,该模型在复杂编码任务上相较上一代实现50%的性能提升,并在漏洞发现、漏洞利用等多个基准测试中取得领先表现,显示出从代码生成向主动安全分...

Read More
2026-08-12 talkingdev

研究人员称疑似中国黑客利用开源AI智能体构建自主攻击工具,于七月入侵台湾政府网站

据英国《金融时报》报道,网络安全研究人员披露一起新型网络攻击事件:疑似来自中国的黑客组织利用开源AI智能体,成功搭建出一套能够完全自主执行侦察与入侵的自动化攻击工具。该工具在今年七月被用于入侵多个台湾政...

Read More
2026-08-11 talkingdev

网络防御窗口收窄,OpenAI 推出 GPT-5.6-Cyber 并扩展 Daybreak 计划

面对日益缩短的网络攻防时间窗口,OpenAI 正式发布专为网络安全领域打造的模型 GPT-5.6-Cyber。该模型聚焦漏洞研究、漏洞利用验证以及高级安全测试等核心任务,旨在为授权安全研究人员提供更强的自动化攻防能力。与...

Read More
2026-08-10 talkingdev

HackerOne:全球最大漏洞赏金平台的兴衰启示录

HackerOne曾作为连接企业安全团队与白帽黑客的标志性漏洞赏金平台,一度被视作安全众测模式的典范。然而,近期行业内部的复盘与公开讨论显示,该平台正经历严重的衰退。其核心症结在于领导层变更后,公司战略重心急...

Read More
  1. Prev Page
  2. 2
  3. 3
  4. 4
  5. Next Page