热门AI助理Clawdbot存在安全漏洞,默认允许无认证的本地连接,易被公网VPS控制。研究人员已提交修复PR,用户应查阅安全指南以增强安全性。
本周「FreeBuf周报」总结了多个安全漏洞,包括GPT-4o和React的高危漏洞,Android的AI反诈系统优于iOS,以及针对白俄罗斯军方的恶意攻击。Bugcrowd收购Mayhem Security以提升安全测试,CISA与NSA发布安全指南,强调更新和监控。
三星扩大了对ChatGPT的封禁范围,员工可在个人设备上使用但不得提及公司信息,以防止敏感数据泄露。三星要求员工遵守安全指南,否则可能会被处分或开除。中国支付清算协会也提醒从业人员谨慎使用ChatGPT以防止泄密。
完成下面两步后,将自动完成登录并继续当前操作。