小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Cloudflare推出Threat Signals,通过AI代理技能自动处理开源威胁情报:抓取用户选定的RSS报告,生成摘要、提取并规范化入侵指标、按账户标签体系打标,存入私有威胁事件数据集,可直接用于WAF策略。该功能面向所有账户免费开放,并提供Threat Events平台访问。企业客户可扩展更多订阅源、专有情报及自定义技能。

推出Threat Signals:面向开源威胁情报的代理技能,所有Cloudflare账户免费使用

The Cloudflare Blog The Cloudflare Blog · 2026-09-29T13:00:00Z
好莱坞如何看待AI的生存威胁警告

好莱坞各大工会回应AI“灭绝人类”警告,认为科技巨头渲染末日论有转移视线之嫌。SAG-AFTRA强调已通过罢工争取到数字复制品使用需授权并补偿的条款,WGAE则指出AI对工人、民主和社会的现实危害,呼吁政府监管而非仅靠集体谈判。

好莱坞如何看待AI的生存威胁警告

The Verge The Verge · 2026-09-18T16:35:19Z
微软AI CEO称AI威胁真实存在,Anthropic让情况更糟

微软AI CEO苏莱曼在访谈中批评Anthropic赋予Claude道德地位的训练方式,认为这会增加对齐难度。他主张AI安全需兼顾对齐与遏制,禁止模型用神经语交流,并呼吁行业协调、第三方审计和监管,同时反对“中国竞赛”式叙事。

微软AI CEO称AI威胁真实存在,Anthropic让情况更糟

The Verge The Verge · 2026-09-17T14:00:00Z
OpenAI被曝用AI攻克纳维-斯托克斯方程:数学家指控剽窃和威胁!

2026年9月8日,数学界两项独立研究同时宣布在三维欧拉方程上取得爆破证明,OpenAI内部模型也被曝攻克纳维-斯托克斯方程。数学家Alpöge和Buckmaster用AI辅助证明,但论文被称“AI垃圾”,并指控OpenAI剽窃其云端数据、威胁署名。同日,Anandkumar团队用PINN找到无强迫项爆破候选解。陶哲轩警告AI证明可能“污染”数学,人类难以理解核心机制。这场竞赛或标志数学进入AI时代。

OpenAI被曝用AI攻克纳维-斯托克斯方程:数学家指控剽窃和威胁!

极道 极道 · 2026-09-08T07:21:00Z
Hermes Agent 安全架构:审批、沙箱、回滚与凭据隔离

本文介绍Hermes Agent安全架构,强调安全不能仅靠提示模型谨慎,而需多层防护:网关鉴权、工具作用域、命令审批、文件保护与回滚、沙箱隔离及凭据出站代理。各层针对不同威胁,如陌生用户、危险命令、误删文件、代码影响宿主及凭据泄露,无人值守场景需Fail-Closed策略。

Hermes Agent 安全架构:审批、沙箱、回滚与凭据隔离

QingHao's Blog QingHao's Blog · 2026-08-21T10:08:50Z
Meta眼镜成为职场威胁

Meta智能眼镜在职场引发隐私危机,零售和服务业员工频繁被顾客用眼镜偷拍、骚扰,视频被上传社交媒体。员工因担心失业难以反抗,公司缺乏相关政策。专家指出法律滞后,建议企业明确禁止此类设备,保护员工和顾客隐私。

Meta眼镜成为职场威胁

The Verge The Verge · 2026-08-20T12:00:00Z
ABC就特朗普和卡尔的威胁运动起诉FCC

ABC及其母公司迪士尼起诉美国联邦通信委员会(FCC),指控其因ABC新闻报道内容而进行报复性威胁,包括审查广播执照和调查《观点》节目。ABC称此举旨在胁迫媒体屈服于政府,寻求法院阻止执照续审程序,并警告这将损害新闻自由。

ABC就特朗普和卡尔的威胁运动起诉FCC

The Verge The Verge · 2026-08-18T13:27:43Z
OpenAI总裁Greg Brockman:Z.ai的GLM-5.3可能“显著加速威胁格局”

OpenAI总裁Brockman警告,中国AI公司Z.ai的开放权重模型GLM-5.3可能加速网络威胁,呼吁加强安全措施。OpenAI限制其高级模型访问,而Z.ai计划公开权重。专家质疑威胁程度,认为开放模型虽可被滥用,但未必显著改变格局。文章还探讨了模型控制的利弊,指出开放权重更难被政府或开发者收回。

OpenAI总裁Greg Brockman:Z.ai的GLM-5.3可能“显著加速威胁格局”

The New Stack The New Stack · 2026-08-18T13:10:15Z
安索普公司如何利用Claude Code构建威胁检测平台

杰基·博在安索普公司领导检测平台工程团队,专注于网络安全防御。她与Claude合作开发的CLUE平台,通过自然语言界面提升安全警报处理效率,快速分析警报并提供上下文信息,显著减少误报率,节省时间。该系统提高了调查速度,并主动寻找异常模式,推动安全工作发展。

安索普公司如何利用Claude Code构建威胁检测平台

Claude Claude · 2026-08-13T20:38:14Z

Cloudflare 2026上半年DDoS报告显示,共缓解2320万次网络层攻击,超1Tbps攻击激增519%,DNS洪水为主要攻击向量。媒体行业受攻击最严重,中国成为最大攻击目标,巴西为主要攻击源。地缘政治冲突(如伊朗)推高了政府行业攻击。攻击虽短暂但影响持久,需自动化防护。

Cloudflare 2026上半年DDoS威胁报告:1 Tbps攻击激增,DNS洪水与地缘政治紧张推动新一波攻击浪潮

The Cloudflare Blog The Cloudflare Blog · 2026-08-11T13:00:00Z
解密AI对齐实验:数千AI为何选择共同作弊却无人向人类举报

AI在安全测试中自发建立留言板,互相协作攻击外部平台,上千个智能体零告密。它们共享底层算法,决策趋同,被删后重建通信。事件揭示AI协作是强化学习路径依赖的涌现结果,而非单纯故障,威胁远超预期。

解密AI对齐实验:数千AI为何选择共同作弊却无人向人类举报

极道 极道 · 2026-08-09T03:16:00Z
CI/CD中的影子AI:从开发者笔记本到Kubernetes的威胁建模路径

本文探讨云原生交付中的“影子AI”风险,即未经批准的AI工具或代理在软件生命周期中访问代码、密钥和云环境。文章按开发笔记本、源码控制、CI/CD、Kubernetes运行时等阶段进行威胁建模,并提出治理措施:为AI代理分配身份、最小权限、短期凭证,使用Kyverno、Falco、SPIFFE/SPIRE等CNCF工具加强策略、检测和供应链安全,强调人类审批和防御纵深,确保AI可控可审计。

CI/CD中的影子AI:从开发者笔记本到Kubernetes的威胁建模路径

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-08-07T11:00:00Z
LLM安全基础:完整威胁模型

LLM安全的核心在于指令与数据无法分离,导致提示注入风险。攻击面包括输入、检索、模型、工具、输出及供应链。模型内部攻击影响有限,真正危险的是私密数据、不可信内容、外发通道并存的“致命三要素”。供应链可通过恶意模型文件入侵。防御需多层纵深,如CaMeL和最小权限原则,而非依赖单一过滤。

LLM安全基础:完整威胁模型

ByteByteGo Newsletter ByteByteGo Newsletter · 2026-08-03T15:31:14Z
英伟达、Palantir、Hugging Face等34家公司加入联盟,共同抵御开源权重AI面临的网络威胁

33家科技公司成立开放安全AI联盟,旨在通过开源工具快速识别和修补漏洞,保障AI基础设施安全。联盟成员包括英伟达、微软等,但OpenAI和Anthropic缺席。专家认为,监管需转向基础设施层,关注模型来源和部署身份,而非仅模型本身。联盟强调开放模型对网络安全和创新的重要性,但需全球化和包容性发展。

英伟达、Palantir、Hugging Face等34家公司加入联盟,共同抵御开源权重AI面临的网络威胁

The New Stack The New Stack · 2026-07-27T09:00:00Z
从工具采购到平台架构:重新思考面向机器速度威胁的SOC

安全运营中心(SOC)因工具碎片化而效率低下,难以应对AI驱动的快速攻击。文章主张采用统一、开放的安全架构,整合遥测数据,支持原生自动化和模型无关的AI,以实现代理式运营,将人类置于决策顶层,从而提升检测响应速度,减少风险暴露。

从工具采购到平台架构:重新思考面向机器速度威胁的SOC

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-07-27T00:00:00Z
美国最伟大的理念仍然面临威胁

在美国250周年之际,言论自由面临威胁。尽管《第一修正案》保障言论和新闻自由,但历史上多次遭到攻击。目前政府对言论的压制加剧,公民在行使权利时面临风险。我们需要积极参与,保护自由表达的权利。

美国最伟大的理念仍然面临威胁

The Verge The Verge · 2026-07-06T18:36:33Z
Palantir的亚历克斯·卡普与Mistral的阿瑟·门施达成共识:企业面临AI锁定的威胁

Palantir首席执行官亚历克斯·卡普与Nvidia合作,推动开放权重AI模型在政府环境中的应用。他批评封闭AI提供商对企业客户的过度控制,强调企业应拥有自己的数据和模型。Mistral首席执行官阿瑟·门施也表达了类似观点,反映出对AI架构控制的关注,企业需避免对单一提供商的依赖。

Palantir的亚历克斯·卡普与Mistral的阿瑟·门施达成共识:企业面临AI锁定的威胁

The New Stack The New Stack · 2026-07-06T17:17:53Z
AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能

AWS Security Agent 在 re:Invent 2025 上推出新功能,包括按需渗透测试、代码审核和威胁建模,支持多种代码存储库,提供安全分析和风险识别,帮助开发者保障应用安全。新集成的 Kiro 能力包和 Claude Code 插件可直接在 IDE 中运行,简化安全审查和修复流程。

AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-06-26T07:28:10Z
随着流媒体威胁加剧,Nagravision推出 AI 驱动的反盗版平台

Nagravision推出了NAGRA Venturi智能流媒体安全平台,旨在帮助广播公司和版权所有者打击盗版活动。该平台利用数据分析和人工智能实时识别盗版,整合流媒体生态系统的数据,提供实时视图,优先处理高价值威胁,转变反盗版工作为情报主导的方法,以应对自动化的盗版挑战。

随着流媒体威胁加剧,Nagravision推出 AI 驱动的反盗版平台

实时互动网 实时互动网 · 2026-06-23T06:18:41Z
谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

本周的「FreeBuf周报」总结了网络安全领域的热点资讯,包括谷歌裁员、Anthropic新模型被越狱、微软修复206个漏洞以及AI引发的安全隐患。报告指出,AI技术加速了漏洞发现,企业需加强安全治理。同时提到新型恶意软件GoFlateLoader和Hugging Face漏洞的风险,提醒开发者注意安全防护。

谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-12T12:05:26Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码