漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-10-22 talkingdev

联合国网络犯罪条约即将在河内签署,科技公司与活动人士警告其可能将道德黑客行为定罪

联合国主导的首个全球性网络犯罪治理条约将于近期在越南河内由数十个国家共同签署,这标志着国际社会在协同打击网络犯罪领域迈出历史性一步。该条约旨在通过统一法律框架强化对网络入侵、数据窃取等跨国犯罪的追责能...

Read More
2025-10-15 talkingdev

Codesmith遭竞争对手恶意攻击:Reddit版主身份被滥用致2350万美元编程训练营受重创

近期科技教育领域曝出恶性竞争事件,估值2350万美元的知名编程训练营Codesmith遭遇竞争对手长达数年的系统性声誉攻击。攻击者通过操控编程训练营主题的Reddit子论坛版主权限,持续散布扭曲事实的负面内容,包括将Cod...

Read More
2025-10-15 talkingdev

为何你的老板不担心AI:揭秘AI漏洞与常规软件缺陷的本质差异

当前公众对软件漏洞的认知存在关键误区——传统软件的缺陷源于代码错误,可通过精确定位实现彻底修复;而AI系统的脆弱性则根植于海量训练数据,导致错误源头难以追溯或完全消除。这一差异揭示了AI安全的根本挑战:传统...

Read More
2025-10-14 talkingdev

山寨Sora应用涌入苹果App Store,部分应用仍在架

在OpenAI正式发布其视频生成模型Sora后,苹果App Store迅速涌现出一批冒充Sora的山寨应用。这些应用通过规避苹果严格的审核机制成功上架,并在下架前获得了数十万次下载。这一事件暴露出应用商店审核体系存在漏洞,...

Read More
2025-10-12 talkingdev

谷歌封杀Android漏洞:Pixel手机全球VoLTE破解工具失效

谷歌在最新Android系统更新中封堵了一个关键漏洞,该漏洞此前允许Pixel用户通过第三方应用「Pixel IMS」在全球任意地区强制开启VoLTE(高清语音通话)和VoWiFi(WiFi通话)功能。这项技术原本受运营商地域限制,但该...

Read More
2025-10-10 talkingdev

仅需250份样本即可毒害任意规模大语言模型,Anthropic研究揭示数据投毒攻击风险

Anthropic联合英国AI安全研究所与艾伦·图灵研究所的最新研究表明,大语言模型面临严重的数据投毒威胁。实验发现,仅需在训练数据中插入250份被篡改的文档(仅占训练总量的0.00016%),就能在参数规模从6亿到130亿不...

Read More
2025-10-09 talkingdev

Cloudflare揭露Go语言arm64编译器竞态条件漏洞发现过程

Cloudflare工程团队近日披露了在Go语言arm64编译器中发现的重大竞态条件漏洞。该漏洞由于异步抢占机制与栈指针调整时序冲突,导致运行在arm64架构上的服务出现偶发性崩溃。具体表现为在`(*NetlinkSocket).Receive`函...

Read More
2025-10-09 talkingdev

AI编码质量新解:加速开发与精准验证并行

随着AI辅助编程技术的普及,开发效率获得显著提升的同时,代码质量与安全风险正成为行业关注焦点。SonarQube平台通过自动化代码扫描技术,在AI生成代码的即时验证环节实现突破性进展。该方案能实时检测安全漏洞,在...

Read More
  1. Prev Page
  2. 3
  3. 4
  4. 5
  5. Next Page