小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)

Bitwarden 的命令行工具 @bitwarden/cli@2026.4.0 版本遭到攻击,恶意代码被植入,可能导致用户敏感信息泄露,如 GitHub token 和 SSH 私钥。官方确认用户的 Vault 密码库未受影响。

又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)

小众软件
小众软件 · 2026-04-24T04:52:20Z
你的logit值知道什么?(答案可能会让你惊讶!)

本文探讨了模型内部信息的探测及其潜在的信息泄露风险。通过对视觉语言模型的研究,比较了不同表示层级的信息保留情况,发现顶级logit值可能泄露与任务无关的信息。此外,文章讨论了静态残差变换在自回归生成中的效率与生成质量之间的权衡。

你的logit值知道什么?(答案可能会让你惊讶!)

Apple Machine Learning Research
Apple Machine Learning Research · 2026-04-20T00:00:00Z

ClaudeCode的UndercoverMode是一种内部模式,旨在系统性地隐藏AI参与痕迹,防止内部信息泄露。该模式在私有仓库中激活,确保代码提交时不暴露模型代号和项目名称,强调安全性,体现AI工具在开发中的成熟度。

Claude Code的Undercover Mode:当AI学会隐藏自己

Finisky Garden
Finisky Garden · 2026-04-05T13:02:08Z

工业和信息化部发布预警,指出OpenClaw开源AI智能体在不当配置下存在严重安全风险,可能导致网络攻击和信息泄露。主要风险包括代码安全漏洞、权限滥用和插件系统的供应链安全问题。绿盟科技推出安全防护方案,帮助企业实现AI应用的安全管控。

一大波危险的“龙虾”来袭,绿盟君助您安全“养虾”

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-12T09:47:43Z
Messenger中高级浏览保护的工作原理

Messenger的高级浏览保护(ABP)通过分析聊天链接来保护用户隐私,并警告潜在的恶意链接。该系统利用更新的恶意网站列表和加密技术,确保用户在端到端加密消息中的安全浏览,同时通过优化查询过程和保密计算技术,减少信息泄露,提升隐私保护。

Messenger中高级浏览保护的工作原理

Engineering at Meta
Engineering at Meta · 2026-03-09T16:00:36Z
如何使用GitHub安全实验室的开源AI驱动框架扫描安全漏洞

我们利用GitHub安全实验室的任务流代理,成功发现80多个开源项目中的高影响力安全漏洞,主要涉及授权绕过和信息泄露。新任务流提高了结果验证和报告发布的效率,并开源了框架,鼓励更多团队参与漏洞消除。

如何使用GitHub安全实验室的开源AI驱动框架扫描安全漏洞

The GitHub Blog
The GitHub Blog · 2026-03-06T21:09:04Z
2026年我们在互联网上的扫描发现

最近的扫描发现一个开放的矢量数据库,包含铀矿开采的内部文件,且缺乏认证和访问控制。此外,许多工业控制系统设备暴露,AI基础设施安全措施不足,导致敏感信息泄露。

2026年我们在互联网上的扫描发现

LeakIX blog
LeakIX blog · 2026-02-09T12:00:00Z
我们在2026年扫描互联网时发现的内容

最近的扫描发现一个开放的矢量数据库,包含铀矿开采的内部文件,且缺乏身份验证和访问控制。此外,许多工业控制系统设备暴露,AI基础设施安全措施不足,导致敏感信息泄露。

我们在2026年扫描互联网时发现的内容

LeakIX blog
LeakIX blog · 2026-02-09T12:00:00Z
Moltbot:能够“实际执行任务”的AI代理,成为科技界的新宠

Moltbot是一款开源AI工具,能够通过WhatsApp等平台执行任务,如管理日程和发送邮件。尽管功能强大,但若赋予其管理员权限,可能会导致安全风险。安全专家提醒用户需谨慎使用,以防信息泄露和攻击。

Moltbot:能够“实际执行任务”的AI代理,成为科技界的新宠

The Verge
The Verge · 2026-01-27T23:28:11Z
增强安全提醒:Telegram现在添加/删除通行密钥时所有设备都将收到提醒

Telegram新增通行密钥通知功能,用户可实时获知密钥的新增或删除,提升账号安全性。用户应定期检查活动会话,删除不活跃会话以防信息泄露。

增强安全提醒:Telegram现在添加/删除通行密钥时所有设备都将收到提醒

蓝点网
蓝点网 · 2026-01-24T04:03:41Z
被解雇的Rockstar员工请求临时支付被拒绝

英国就业法庭拒绝了被解雇的Rockstar Games员工请求临时支付的申请。这些员工因涉嫌泄露公司信息而被解雇,工会指控Rockstar进行“工会打压”。尽管未获临时救济,工会对后续听证会充满信心,认为Rockstar的行为不公且违法,而Rockstar则坚称解雇决定是必要的。

被解雇的Rockstar员工请求临时支付被拒绝

The Verge
The Verge · 2026-01-12T22:25:39Z
Instagram表示已修复导致大量密码重置邮件发送的问题

Instagram已修复导致大量密码重置邮件发送的问题,声明系统未遭入侵。然而,Malwarebytes报告称,1750万个Instagram账户的信息已在暗网泄露,包括用户名和联系方式。

Instagram表示已修复导致大量密码重置邮件发送的问题

The Verge
The Verge · 2026-01-11T17:26:38Z
这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

法国内政部遭黑客攻击,黑客利用其邮箱发送钓鱼邮件,称BreachForums重新上线。内政部确认网络攻击,提醒用户注意信息泄露。

这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

蓝点网
蓝点网 · 2025-12-16T02:49:03Z
演讲:保护AI助手的安全:数据保护的策略与实践

安德拉·莱扎讨论了AI助手的数据安全,强调在数据处理各阶段需加强安全控制。她指出AI助手在企业中的重要性,并提出应对信息泄露和权限管理等安全威胁的方法。遵循OWASP最佳实践,确保数据完整性和用户隐私至关重要。

演讲:保护AI助手的安全:数据保护的策略与实践

InfoQ
InfoQ · 2025-12-10T09:01:00Z

本文深入分析了RSA加密中的信息泄露风险,揭示了hint如何影响RSA的安全性。通过数学分析,探讨了hint与n的关系,并利用小因子进行因数分解,成功破解RSA并解密flag,强调了数学在密码学攻击中的重要性。

解析2025LitCTF-math

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T01:14:41Z

现代汽车美国软件子公司确认因网络攻击导致客户敏感信息泄露,包括姓名、社会安全号码和驾照信息。攻击发生在2025年2月22日,持续约9天。公司已通知受影响用户,并提供两年免费信用监控服务,建议用户监测财务账户和信用报告异常。

现代汽车确认遭遇数据泄露, 攻击者连续驻留9天获取用户驾照信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T02:38:41Z

日本日经集团确认其网络系统遭入侵,导致超过1.7万人的敏感信息泄露。攻击者通过恶意软件窃取员工Slack账户凭证,未涉及新闻信源。公司已采取应急措施并向个人信息保护委员会报告。

日本经济新闻遭黑客入侵:1.7万条Slack消息与个人数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-05T15:07:42Z

Redis默认配置存在安全漏洞,攻击者可无认证访问内部数据,导致信息泄露和数据丢失。建议设置密码、绑定IP和修改端口以提高安全性。

redis未授权到getshell总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T05:42:18Z
Xubuntu官网疑似遭到黑客渗透 下载地址被替换为恶意可执行文件

Xubuntu官网疑似遭黑客攻击,下载链接被替换为恶意Windows可执行文件,已被25款杀毒软件检测到。用户需立即进行杀毒,以防信息泄露。

Xubuntu官网疑似遭到黑客渗透 下载地址被替换为恶意可执行文件

蓝点网
蓝点网 · 2025-10-20T02:13:10Z

阿里云的AI蓝军团队专注于应对AI时代的安全挑战,通过模拟攻击测试大模型的弱点,以防止信息泄露和恶意操控。他们的工作结合了语言学和心理学等多个领域,推动AI技术的安全与伦理发展。

阿里云神秘团队曝光:AI时代的新蓝军

量子位
量子位 · 2025-10-17T11:03:55Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码