小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

A社的Claude Mythos模型遭到未经授权访问,Discord群组成员通过猜测命名规则和凭证成功进入该模型。虽然声称仅用于测试,此事件暴露了A社外包公司管理问题,可能引发安全隐患。A社已知晓并展开调查。

Claude Mythos遭到未经授权的访问 有人猜测模型端点并配合特殊权限实现访问

蓝点网
蓝点网 · 2026-04-23T03:06:46Z
片段:4月21日

Thoughtworks发布的第34期技术雷达关注AI主题和软件开发基础,讨论了“权限饥渴”的代理工具及其安全隐患,强调代码审查的重要性,并指出政府技术项目的复杂性与公共服务的关系,以及有效税收系统对国家安全的重要性。

片段:4月21日

Martin Fowler
Martin Fowler · 2026-04-21T20:34:00Z

知名软件公司Atlassian近期更新数据贡献政策,自2026年8月17日起将使用客户在Jira、Confluence等云产品中的数据训练AI模型。企业版客户可选择退出,而免费版和标准版无法退出。Atlassian承诺在数据训练前会进行处理,但数据保存长达七年可能存在安全隐患。

Atlassian旗下软件(Jira/Confluence等)将从8月17日开始收集客户数据用于训练模型

蓝点网
蓝点网 · 2026-04-21T04:00:28Z

微信公众号「知识存档」传播带毒软件,科利特尔团队发现其分享的134个项目中有一半含有后门程序和病毒。经过安全软件检测,多个风险项被确认。团队提醒用户谨慎下载非官方软件,以防安全隐患。

微信公众号「知识存档」大肆传播带毒软件 用户下载软件时应保持谨慎

蓝点网
蓝点网 · 2026-04-20T06:31:38Z
微软面临新的Windows Recall安全隐患

微软的Recall功能再次出现安全隐患。安全研究员Hagenah开发的TotalRecall Reloaded工具能够提取Recall捕获的数据,包括文本、邮件和浏览历史。尽管微软进行了安全重设计,Hagenah认为保护措施仍存在漏洞,可能被恶意软件利用。微软回应称未发现漏洞,但Hagenah质疑Recall存储了过多敏感数据,安全性仍需加强。

微软面临新的Windows Recall安全隐患

The Verge
The Verge · 2026-04-15T11:30:00Z
早报|苹果折叠屏iPhone或推迟,彭博社:仍按计划于9月发布/最强Claude发布,不对普通用户开放/携程试行「无理由事假」:每年最多45天

苹果可折叠iPhone可能因技术瓶颈推迟发布,但彭博社称仍计划于9月发布。Anthropic发布的新模型Claude Mythos Preview仅限大企业使用,未向公众开放,早期版本存在安全隐患。

早报|苹果折叠屏iPhone或推迟,彭博社:仍按计划于9月发布/最强Claude发布,不对普通用户开放/携程试行「无理由事假」:每年最多45天

爱范儿
爱范儿 · 2026-04-08T01:21:25Z

RSA加密方案由里维斯特、沙米尔和阿德曼于1977年提出,是首个可用于加密和数字签名的公钥密码体制。尽管其数学基础优美,但在实际应用中存在安全隐患,如确定性加密和小消息攻击等。为解决这些问题,发展了RSA-OAEP和RSA-PSS等填充方案。随着量子计算的威胁,RSA的未来面临挑战,密码学界正逐步向后量子密码算法迁移。

【密码学百科】RSA 从原理到攻击:教科书 RSA 为什么不安全

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

思科遭遇供应链攻击,黑客窃取300多个项目仓库及多个凭证,影响企业客户和美国政府机构。为应对安全隐患,思科正在大规模更换凭证。

思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证

蓝点网
蓝点网 · 2026-04-01T09:22:48Z

OpenClaw是一款强大的AI自动化平台,但存在严重安全隐患,包括高危漏洞、超级权限滥用和恶意插件等,威胁企业网络安全。工信部已发布风险预警,企业需加强防护措施。

“龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险!

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-01T03:45:18Z
我与三星TriFold的短暂而奇特的经历

三星的TriFold手机体验复杂,初始版本存在安全隐患,后通过更换系统解决。尽管大屏幕和多任务处理能力出色,但笨重和不便的设计限制了使用体验。相较于其他折叠手机,TriFold的实用性不足,最终三星停产该机型,显示其作为概念产品的局限性。

我与三星TriFold的短暂而奇特的经历

The Verge
The Verge · 2026-03-26T17:30:00Z
全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

LiteLLM 投毒事件揭示了软件供应链的安全隐患,攻击者通过恶意代码注入影响开发者工具链。事件分析表明,包管理哲学正在向“验证与分布式协同”演进。Rust 和 Go 的包管理器在应对此类威胁时展现出不同的防御机制,Rust 依赖哈希校验,而 Go 则禁止执行外部代码。未来,软件供应链安全需结合透明审计和细粒度权限控制,以提升整体安全性。

全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

刘家财的个人网站
刘家财的个人网站 · 2026-03-26T00:00:00Z

OpenClaw(小龙虾)作为开源AI智能体,因其强大能力受到企业青睐,但也带来安全隐患。多个漏洞威胁企业内网安全,需建立有效的漏洞治理方案。绿盟科技推出针对性方案,通过资产发现、漏洞检测、智能分派等措施,帮助企业精准管控风险,确保AI应用安全。

当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机?

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-25T10:28:52Z
对22,511个AI编码技能的安全审计发现的潜在隐患

一项研究显示,AI编码代理的安全性存在隐患。Mobb.ai对22511个公共技能进行了审计,发现140963个安全问题。虽然66%的技能未发现问题,但34%中有27%存在命令执行模式,存在潜在风险。开发者在安装技能时给予其完全系统权限,可能导致敏感信息泄露。Mobb呼吁加强对技能的审查和安全防护。

对22,511个AI编码技能的安全审计发现的潜在隐患

The New Stack
The New Stack · 2026-03-22T14:00:00Z
有网友找到Perplexity密钥可实现模型白嫖 Perplexity回应称兄弟请查看账单

网友发现 Perplexity Computer 的 API 令牌存在安全隐患,因可被提取用于其他软件。Perplexity 解释称令牌属于用户,因异步计费未及时显示费用而撤销令牌,以防账单问题,但用户认为此举不安全,需改进。

有网友找到Perplexity密钥可实现模型白嫖 Perplexity回应称兄弟请查看账单

蓝点网
蓝点网 · 2026-03-14T03:00:53Z
国家互联网应急中心:OpenClaw 风险提示

国家互联网应急中心发布风险提示,警告OpenClaw存在多种安全隐患,如提示词注入、误操作、恶意插件和安全漏洞,可能导致用户数据泄露和系统瘫痪。建议政府和国企不要在办公设备上安装该软件。

国家互联网应急中心:OpenClaw 风险提示

小众软件
小众软件 · 2026-03-12T06:13:51Z

OpenClaw引发的AI工具生态迅速发展,但安全隐患显著。超过13.5万个实例缺乏防护,黑客易于攻击。核心风险包括恶意输入、缺乏鉴权、高权限无监督执行及插件市场无管控。需建立全生命周期安全防护,强化用户和企业的安全措施,以应对潜在威胁。

各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”?

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-11T11:00:52Z
499上门装龙虾的人,开始赚299卸载龙虾的钱了

龙虾卸载服务迅速崛起,价格从299元起,形成完整产业链。用户需求推动市场发展,服务层次分明,但安全隐患引发关注。卸载服务成为新趋势,部分商家利用恐惧营销吸引客户。

499上门装龙虾的人,开始赚299卸载龙虾的钱了

量子位
量子位 · 2026-03-11T08:44:07Z
扫地机安全漏洞敲响AI时代硬件安全的警钟

2026年,萨米利用AI工具破解某品牌API,控制了7000台扫地机器人,暴露了智能硬件的安全隐患。身份令牌机制失效,导致设备安全性低下。行业普遍忽视安全设计,用户面临风险。AI技术降低了攻击门槛,企业防御滞后。重视安全责任是确保用户信任的关键。

扫地机安全漏洞敲响AI时代硬件安全的警钟

dotNET跨平台
dotNET跨平台 · 2026-03-10T00:02:49Z
深入探讨:GitHub Agentic Workflows 的安全架构

自动化在软件开发中带来便利,但也带来安全隐患。GitHub Agentic Workflows通过分层安全架构确保代理在CI/CD中安全运行,防止未授权访问和意外行为。设计原则包括不信任代理、逐步审核写入和全面日志记录,以增强可控性和可追溯性。

深入探讨:GitHub Agentic Workflows 的安全架构

The GitHub Blog
The GitHub Blog · 2026-03-09T16:00:00Z
腾讯正在内测QClaw龙虾 一键部署OpenClaw且支持微信渠道收发消息

腾讯正在内测QClaw龙虾,支持一键部署OpenClaw到本地并通过微信收发消息。QClaw简化了安装过程,内置多种模型供用户配置,功能包括读取文件和自动发布帖子,但本地安装存在安全隐患。

腾讯正在内测QClaw龙虾 一键部署OpenClaw且支持微信渠道收发消息

蓝点网
蓝点网 · 2026-03-09T07:53:15Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码