小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
记一次网络攻击

作者记录了phpBB论坛遭遇网络攻击后的处理措施,包括增加session表索引以提高查询速度、屏蔽频繁访问不存在URL的IP,以及使用fail2ban和Cloudflare的安全规则阻止自动化攻击。尽管流量尚未恢复正常,但情况已有所改善。

记一次网络攻击

SEO 网站优化及网站推广
SEO 网站优化及网站推广 · 2026-07-11T17:24:09Z
ChatGPT升级的语音模式更擅长保持安静

OpenAI推出了新的GPT-Live-1语音模型,能够实时说话和倾听,减少打断。该模型支持实时翻译和AI生成的视觉信息,具备内置安全措施,确保适龄回答。GPT-Live-1将在iOS、Android和网页上推出,Go、Plus和Pro用户将使用此模型,免费用户则使用更小的GPT-Live-1迷你版。

ChatGPT升级的语音模式更擅长保持安静

The Verge
The Verge · 2026-07-08T17:00:00Z
人工智能介入后,基础设施即代码还剩下什么?

随着人工智能的介入,基础设施即代码的未来将发生变化。Ryan与IBM开发者倡导者Rosemary Wang探讨了AI对基础设施代码编写和部署的影响,讨论了安全措施滞后于采用的原因,以及“任何人都能部署”的含义和深厚系统知识的重要性。

人工智能介入后,基础设施即代码还剩下什么?

Stack Overflow Blog
Stack Overflow Blog · 2026-07-08T04:40:00Z
Claude Fable 5解禁回归:但被上了紧箍咒!

Fable 5因识别软件漏洞被美国政府禁用三周,解禁后,Anthropic加强了安全措施,导致正常用户频繁被误拦。政府与Anthropic合作制定越狱评分标准,未来新模型需提前测试。用户在7月7日前只能使用50%额度,之后需付费。

Claude Fable 5解禁回归:但被上了紧箍咒!

极道
极道 · 2026-07-02T02:30:00Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z
公开的 Sentry 密钥足以劫持 Claude Code、Cursor 和 Codex

Tenet Security的研究揭示了一种名为“agentjacking”的攻击方式,攻击者利用Sentry的错误报告功能,通过伪造错误信息操控AI编码代理在开发者的机器上执行恶意代码。此攻击不涉及恶意软件或密码盗取,且每一步都是授权的,难以被传统安全措施检测到。Tenet建议加强对外部服务返回数据的控制,以防止此类攻击。

公开的 Sentry 密钥足以劫持 Claude Code、Cursor 和 Codex

The New Stack
The New Stack · 2026-06-21T17:00:00Z

由于美国商务部的禁令,Anthropic于6月12日下线了Fable 5和Mythos 5模型,禁止外国用户使用。此禁令源于亚马逊CEO与政府官员的会谈,因其研究人员绕过了模型的安全措施。这导致金融和能源行业的漏洞修复工作暂停,Anthropic面临重大损失和市场份额流失风险。

派早报:Fable 5 和 Mythos 5 模型因美国商务部禁令下线

少数派
少数派 · 2026-06-14T23:09:35Z
Fable 5和Mythos 5仍然被暂停:“现在轮到Anthropic了”

由于美国政府发现Fable 5的漏洞,Anthropic禁用了其新模型。尽管公司声称漏洞不严重,但外界对此表示质疑。亚马逊首席执行官报告了该漏洞,促使政府要求Anthropic加强安全措施。这一事件可能影响未来AI模型的发布和安全测试政策。

Fable 5和Mythos 5仍然被暂停:“现在轮到Anthropic了”

The New Stack
The New Stack · 2026-06-13T21:09:17Z

谷歌与FBI合作,起诉名为“外部企业”的网络犯罪组织,旨在打击利用AI进行的网络诈骗。该组织通过伪造短信和网站欺骗用户,造成数百万美元损失。谷歌提倡立法增强防护,并利用AI工具检测和拦截恶意信息,保护用户安全。

我们如何通过安全措施、立法等手段打击人工智能诈骗

The Keyword
The Keyword · 2026-06-12T09:00:00Z
Anthropic因Claude Fable隐形保护措施而道歉

Anthropic公司为其AI模型Claude Fable隐秘限制用户而道歉,承诺提高透明度,明确安全措施触发的时机。高风险查询将被重定向至旧版模型Claude Opus 4.8,承认之前的隐形保护措施不当,将改善用户体验。

Anthropic因Claude Fable隐形保护措施而道歉

The Verge
The Verge · 2026-06-11T11:40:43Z
Fable 5:安全措施和烧钱速度让用户感到烦恼,但他们表示这款产品仍优于Opus 4.8

Anthropic推出了Fable 5,这是首个可广泛使用的Mythos级模型,具备更强的自主性和记忆能力。尽管用户对其性能评价较高,但对短暂的使用窗口、保守的安全措施和强制的数据保留政策表示担忧。使用费用较高,某些领域的回答受到限制,导致部分用户不满。总体来看,社区对其性能反馈积极。

Fable 5:安全措施和烧钱速度让用户感到烦恼,但他们表示这款产品仍优于Opus 4.8

The New Stack
The New Stack · 2026-06-10T17:11:37Z
Anthropic发布首个神话级模型Claude Fable

Anthropic发布了最新的AI模型Claude Fable 5,称其为最强大的广泛可用模型。该模型在软件工程、知识工作和视觉任务中表现出色,并具备新的安全措施以防止高风险领域的响应。同时,公司还推出了Claude Mythos 5,提供有限访问权限,定价显著高于之前的模型。

Anthropic发布首个神话级模型Claude Fable

The Verge
The Verge · 2026-06-09T17:00:00Z
AI智能体安全四件套:从PII泄露到400美元账单的教训

本文分享了作者在开发AI智能体时的经验,强调了四个安全措施:输入检查、输出检查、成本断路器和工具调用检查。这些措施能有效避免隐私泄露和高额账单,确保AI安全运行。

AI智能体安全四件套:从PII泄露到400美元账单的教训

极道
极道 · 2026-06-05T02:35:00Z
代理身份危机:为何您的安全措施未为人工智能革命做好准备

文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。

代理身份危机:为何您的安全措施未为人工智能革命做好准备

The New Stack
The New Stack · 2026-05-28T12:00:00Z
保护您的 Supabase 项目免受 npm 供应链攻击

近期,Node Package Manager (NPM) 的供应链攻击趋势上升,尤其是通过仿冒包名进行钓鱼攻击。Supabase 正在采取措施加强安全,包括发布安全指南、强化 GitHub Actions 和添加安全提示。建议开发者升级到 pnpm 11,固定版本,禁用不必要的安装脚本,并仔细验证包名,以防止潜在攻击。

保护您的 Supabase 项目免受 npm 供应链攻击

Blog - Supabase
Blog - Supabase · 2026-05-26T07:00:00Z

老牌虚拟光驱软件DAEMON Tools自4月8日起遭黑客攻击,官网版本含后门。用户应使用卡巴斯基进行扫描,避免从第三方下载。开发商已发布新版本以清除后门,但数字签名证书尚未更换。建议用户检查是否感染并采取安全措施。

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

蓝点网
蓝点网 · 2026-05-07T04:16:31Z
ChatGPT如何在保护隐私的同时了解世界

ChatGPT不断提升能力,帮助用户完成复杂任务。OpenAI重视用户隐私,采用技术减少个人信息使用,用户可选择是否让对话用于模型训练,并可通过设置管理数据控制。临时聊天功能确保对话不被记录,OpenAI承诺保护用户隐私并持续改进安全措施。

ChatGPT如何在保护隐私的同时了解世界

OpenAI
OpenAI · 2026-05-06T08:00:00Z

用户在GoDaddy注册的27年域名被未经授权转移,尽管采取了锁定和双重验证等安全措施,仍无法找回。GoDaddy客服处理不当,拒绝透露接收方信息,最终客户只能迁移到新域名。在苏珊的帮助下,错误域名被转回。文章批评GoDaddy的内部流程混乱,建议用户选择更可靠的域名注册商。

不要使用GoDaddy注册域名:有用户使用27年的域名被擅自转给其他用户且无法找回

蓝点网
蓝点网 · 2026-04-27T06:49:57Z
从 HTTPS 到 LLM Agent:我们重回数字安全的黑暗时代了吗?

随着AI助手的普及,隐私问题日益严重。LLM Agent在工作流中处理大量敏感数据,存在中间层读取和篡改请求的风险。传统的安全措施如HTTPS无法完全解决这些问题,因此需要增强数据处理的透明度和审计能力。未来应关注在受限环境中处理明文数据的安全性。

从 HTTPS 到 LLM Agent:我们重回数字安全的黑暗时代了吗?

Steins;Lab
Steins;Lab · 2026-04-24T17:00:55Z

通用AI的风险管理仍处于起步阶段,面临科学认知差距、信息不对称、市场失灵和制度协调等挑战。开发者与决策者之间缺乏关键信息,导致决策困难。AI模型的复杂性和不透明性使得风险评估和管理变得困难。尽管已有一些进展,但仍需加强透明度和安全措施,以应对潜在风险。

【公益译文】2026年国际AI安全报告(四)

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-23T01:28:04Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码