漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-02-12 talkingdev

AI独立发现React与Node.js零日漏洞,传统安全研究范式面临变革

近期,一项由人工智能系统独立完成的安全研究引发了科技界广泛关注。该系统在2025年12月至2026年1月期间,在没有人类干预的情况下,自主执行了完整的安全研究流程,成功发现了Node.js和React这两个全球部署最广泛的J...

Read More
2026-01-22 talkingdev

开源|Dangerzone:将危险PDF与办公文档安全“隔离”的开源工具

近日,由新闻自由基金会(Freedom of the Press Foundation)维护的开源项目Dangerzone在技术社区引发关注。该项目旨在解决一个长期困扰信息安全领域的痛点:如何安全地打开可能嵌入恶意代码的PDF、Office文档或图像...

Read More
2025-10-22 talkingdev

联合国网络犯罪条约即将在河内签署,科技公司与活动人士警告其可能将道德黑客行为定罪

联合国主导的首个全球性网络犯罪治理条约将于近期在越南河内由数十个国家共同签署,这标志着国际社会在协同打击网络犯罪领域迈出历史性一步。该条约旨在通过统一法律框架强化对网络入侵、数据窃取等跨国犯罪的追责能...

Read More
2025-05-25 talkingdev

研究人员利用o3模型发现Linux内核SMB实现中的远程零日漏洞CVE-2025-37899

近日,一位研究人员通过OpenAI的o3模型成功发现了Linux内核SMB实现中的一个远程零日漏洞(CVE-2025-37899)。该漏洞的发现过程仅使用了o3 API,展示了AI在网络安全领域的强大潜力。SMB(Server Message Block)协议...

Read More
2025-05-23 talkingdev

安全研究员利用OpenAI o3模型发现Linux内核SMB实现中的远程零日漏洞(CVE-2025-37899)

一位安全研究员近日披露了如何利用OpenAI的o3模型发现了Linux内核SMB实现中的一个远程零日漏洞(CVE-2025-37899)。该研究展示了大型语言模型在代码推理能力上的重大突破,研究员直接使用o3 API,无需任何脚手架、代理...

Read More