漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-17 talkingdev

微软计划本月推出多模型AI安全工具,代号“Project Perception”,打造高性价比Mythos替代方案

据The Information报道,微软正酝酿在本月发布一款全新的AI安全产品,内部代号为“Project Perception”。该产品被定位为网络安全公司Mythos的更具成本效益的替代方案,旨在抢占企业日益增长的网络防御支出市场。值得...

Read More
2026-07-16 talkingdev

GPT-Red:OpenAI 用自我博弈实现自动化红队,GPT-5.6 Sol 提示注入漏洞暴降六倍

OpenAI 正式发布了其新一代自动化安全测试系统 GPT-Red。该系统不再依赖传统人工红队测试,而是通过大规模的自我博弈机制,让模型在对抗中持续进化。具体而言,GPT-Red 被训练成能够迭代式生成对抗性提示,系统性地...

Read More
2026-07-14 talkingdev

开源|谷歌发布Mantis:面向AI编码代理的模块化安全审查技能工具箱

谷歌在GitHub上正式开源了一款名为Mantis的模块化安全审查技能工具箱,专为AI编码代理(Coding Agents)设计,旨在实现漏洞的自主发现、复现与修复。Mantis的核心设计理念是“解耦、顺序化、安全聚焦”,它并非一套僵...

Read More
2026-07-12 talkingdev

Anthropic提出GRAM方法:为AI模型内的双用途知识装上可关闭的“开关”

AI模型在学习过程中不可避免地会掌握大量“双用途知识”——既能用于网络防御、漏洞检测等正面场景,也可能被用于网络攻击和信息窃取等恶意目的。如何在不削弱模型整体能力的前提下,精准管控这类敏感知识,一直是AI安全...

Read More
2026-06-26 talkingdev

白宫要求OpenAI延期发布GPT-5.6:国家安全与AI安全博弈升级

据TechCrunch报道,美国白宫已向OpenAI发出正式行政请求,要求其延迟向公众发布下一代前沿模型GPT-5.6。这一决定源于对国家安全及模型结构性安全隐患的担忧。政府安全官员希望延长AI系统的“红队测试”窗口期,以便对...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
2026-06-11 talkingdev

iPad上WebRTC应用莫名崩溃?罪魁祸首竟是Tailscale与Rust库的“隐身”Bug组合

一项针对WebRTC应用在iPad上莫名失败的技术调查,揭示了一个由两个独立软件漏洞相互交织引发的复杂技术案例。第一个漏洞源于Rust语言编写的`webrtc-rs`库中一个硬编码常量,该常量导致生成的数据包尺寸超过了Tailsca...

Read More
2026-06-05 talkingdev

开源|Anthropic发布自动化漏洞挖掘与修复框架:Defending Code Reference Harness

Anthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...

Read More
  1. Prev Page
  2. 5
  3. 6
  4. 7
  5. Next Page