小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

研究人员在 Microsoft Defender 中发现了名为“红日”的安全漏洞,攻击者可利用该漏洞提升权限,恶意文件可覆盖系统文件,造成严重危害。由于与微软安全响应中心的矛盾,研究人员公开了该漏洞,导致黑客开始利用。微软需尽快修复漏洞并解决与研究人员的矛盾。

安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞

蓝点网
蓝点网 · 2026-04-20T02:00:23Z

谷歌GCP存在漏洞,旧API令牌可无限制调用Gemini API,导致开发者账单激增至54,000欧元。谷歌正在改进消费限制,但仅适用于新生成的API密钥,旧密钥仍存在风险。开发者需立即更换密钥以避免损失。

又出现天价账单!谷歌GCP存在缺陷 地图API都能直接调用Gemini且不受消费限制

蓝点网
蓝点网 · 2026-04-17T03:40:06Z
人工智能驱动的软件漏洞发现变革:维护者和漏洞发现者需要了解的事项

人工智能模型显著提高了软件漏洞发现的效率,使非专家也能轻松找到真实漏洞,但也导致了大量低质量漏洞报告,给开源软件维护者带来压力。维护者需优化漏洞处理流程,企业应提供资金和资源支持。建议维护者建立威胁模型,合理评估漏洞,确保报告质量,以应对日益增加的漏洞挑战。

人工智能驱动的软件漏洞发现变革:维护者和漏洞发现者需要了解的事项

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-04-16T22:29:24Z
Codex Security代码审计初体验

Codex Security是一款云端代码审计工具,作者分享了使用体验。尽管能发现一些漏洞,但报告中误报较多,尤其对GORM的理解不足。作者总结了主要漏洞,指出部分问题与产品设计有关,建议加强安全性和验证。整体来看,Codex Security在代码审计方面仍需改进。

Codex Security代码审计初体验

离别歌
离别歌 · 2026-04-16T15:40:00Z

开源项目New-API发现高危漏洞,攻击者可伪造充值。漏洞已修复,用户需升级至v0.12.10版,并检查近期充值订单是否异常。新版本增强了Stripe支付的安全性,确保请求来自Stripe。

开源AI中转站项目New-API修复高危漏洞 利用缺陷可以伪造任意金额充值

蓝点网
蓝点网 · 2026-04-16T06:51:30Z
破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

文章讨论了应用安全和代码安全风险评估工具,该工具提供一键查看组织内漏洞的功能,并且免费使用。同时介绍了GitHub Copilot CLI的入门教程,帮助初学者了解如何使用该工具。

破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

The GitHub Blog
The GitHub Blog · 2026-04-14T18:17:59Z
你的代码有多暴露?几分钟内免费了解

近期开源安全面临攻击,主要针对秘密泄露。GitHub采取防范措施,增强安全能力。过去一年,开源漏洞趋势显示恶意软件警告激增,审查建议降至四年低点。GitHub还通过AI驱动的检测扩展应用安全,利用CodeQL识别多种语言和框架中的漏洞。

你的代码有多暴露?几分钟内免费了解

The GitHub Blog
The GitHub Blog · 2026-04-14T15:00:00Z

Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。漏洞评级为严重,CVSS 评分为 8.6,建议用户谨慎打开陌生来源的 PDF 文件。

Adobe发布紧急安全更新修复Acrobat和Acrobat Reader存在的零日漏洞

蓝点网
蓝点网 · 2026-04-12T10:24:53Z
小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

AI安全能力已具实用性,小模型能够完成关键任务,能力呈现锯齿状波动。真正的竞争在于系统设计和流程编排,而非单一模型性能。行业应尽快落地实践,避免继续观望。

小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

极道
极道 · 2026-04-12T06:28:00Z
从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

2026年,Anthropic与45家机构发布Project Glasswing,推出Claude Mythos Preview,发现数千个0day漏洞并能自动开发利用代码。AI加速了漏洞发现与利用的速度,安全风险显著增加。朱雀实验室的蓝军Bot已发现33个0day漏洞并获得官方致谢,强调了安全攻防的紧迫性与重要性。企业需提升前置风险发现能力,以应对自动化攻击的挑战。

从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-10T17:45:09Z
国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

国会将审议FISA第702条款的续期,该条款允许联邦机构在无令状情况下监控美国人。尽管两党联盟呼吁进行改革,但面临强大阻力,特朗普政府的滥用行为引发了隐私倡导者的担忧。

国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

The Verge
The Verge · 2026-04-10T15:45:00Z
Anthropic的「奥本海默时刻」:最害怕 AI 的公司,正在造最危险的 AI

Anthropic发布了强大的AI模型Claude Mythos,但未对外公开,因其可能带来严重的网络安全风险。Mythos能够发现长期未被察觉的漏洞并自主编写攻击代码,改变网络安全格局。尽管Anthropic强调负责任的AI开发,但其技术的潜在威胁仍令人担忧。

Anthropic的「奥本海默时刻」:最害怕 AI 的公司,正在造最危险的 AI

爱范儿
爱范儿 · 2026-04-10T08:29:48Z
苹果瞒着你给 iPhone 打了个补丁,为什么?

苹果在3月推出安全补丁,首次采用“后台安全改进”机制,绕过传统更新流程。为应对快速发现和利用的漏洞,苹果加入Anthropic的Glasswing计划,利用Mythos模型扫描产品漏洞,提升安全性。

苹果瞒着你给 iPhone 打了个补丁,为什么?

爱范儿
爱范儿 · 2026-04-10T02:10:07Z
Claude Mythos 到底多可怕?准备加入核不扩散公约吗?

Anthropic的新模型Mythos因其强大的网络安全能力而备受关注。该模型不对外开放,采用“玻璃翅膀计划”限制使用,以防止恶意利用。Mythos被视为两用技术,可能改变网络安全格局,自动化漏洞发现和利用,增加安全风险。

Claude Mythos 到底多可怕?准备加入核不扩散公约吗?

硕鼠的博客站
硕鼠的博客站 · 2026-04-10T01:13:09Z
技术速递|GitHub 初学者指南:GitHub 安全入门

本文介绍了如何利用 GitHub Advanced Security(GHAS)保护项目安全,包括密钥扫描、Dependabot、代码扫描和 Copilot Autofix 等工具。这些工具帮助用户快速发现和修复代码漏洞,确保项目安全。公共仓库可免费使用这些功能,以维护代码质量。

技术速递|GitHub 初学者指南:GitHub 安全入门

dotNET跨平台
dotNET跨平台 · 2026-04-09T00:04:07Z
Anthropic Mythos颠覆安全范式,重定“防御资格”新规则

AI大语言模型Claude Mythos改变了网络安全规则,具备自主发现和利用漏洞的能力,攻击速度显著提升。Anthropic通过限制访问控制技术的分发,造成安全能力的不对称,可能加剧安全差距。未来的挑战在于如何公平分配这些能力。

Anthropic Mythos颠覆安全范式,重定“防御资格”新规则

极道
极道 · 2026-04-08T22:06:00Z
CVE-2026-23869 漏洞总结

React Server Components 存在 CVSS 7.5 的高严重性漏洞,可能导致服务拒绝。Vercel WAF 已部署新规则以保护项目,但需立即升级到修补版本。受影响的 Next.js 版本为 13.x 至 16.x,建议尽快升级。

CVE-2026-23869 漏洞总结

Vercel News
Vercel News · 2026-04-08T07:00:00Z

macOS 系统存在 TCP 协议栈溢出漏洞,影响 Catalina 10.15 及后续版本,导致长时间运行后无法建立新连接,用户难以察觉。Apple 更新可能在漏洞触发时进行,受影响设备需长时间不重启。

派早报:macOS 内核 TCP 协议栈存在溢出漏洞、Google Pixel 10a 推出独占版本等

少数派
少数派 · 2026-04-08T00:16:50Z
Django安全版本发布:6.0.4、5.2.13和4.2.30

Django团队发布了6.0.4、5.2.13和4.2.30版本,修复了多个安全漏洞。建议所有用户尽快升级,特别是4.2用户需升级至5.2或更高版本以继续获得安全修复。

Django安全版本发布:6.0.4、5.2.13和4.2.30

The Django weblog
The Django weblog · 2026-04-07T14:00:00Z
苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

近期,iOS用户面临Coruna和DarkSword高危漏洞,攻击者可通过水坑攻击窃取资料,受影响用户已超亿。苹果已多次推送安全更新,但部分用户因隐私原因拒绝升级,导致设备暴露于风险中。在舆论压力下,苹果推出针对iOS 18的安全补丁,并调整更新策略,促使用户重视更新的重要性。

苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-06T14:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码