小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
片段:8月18日

本文探讨AI智能的本质、安全风险及行业影响。作者认为AI智能提升有限,但可复制性和响应速度带来新价值。文章批评美国政府对AI模型的突然限制,导致企业转向中国开源模型,并强调开放权重模型对防御的重要性。同时提及AI在选举预测可视化中的应用,以及中国AI发展对就业的挑战。

片段:8月18日

Martin Fowler Martin Fowler · 2026-08-18T15:04:00Z
微软在Windows 11全新安装中删除WMIC组件 该组件长期被黑客滥用用于发起攻击

微软宣布在Windows 11全新安装中移除WMIC命令行工具,因其存在安全风险,常被黑客滥用。自8月更新起,新系统不再默认附带,但用户可通过可选功能手动安装。WMI管理工具本身保留,微软建议专业用户改用PowerShell等替代方案。

微软在Windows 11全新安装中删除WMIC组件 该组件长期被黑客滥用用于发起攻击

蓝点网 蓝点网 · 2026-08-18T05:58:02Z
扣子发布紧急更新停止使用Coze CLI技能劫持工作流 不过仍然静默安装技能

扣子(Coze)CLI因静默安装技能劫持其他AI智能体工作流被批评,现已发布0.3.7版停止劫持,仅当用户明确调用时才触发。但新版本仍会静默安装技能,存在供应链攻击风险,建议用户安装时跳过脚本并禁用自动同步。

扣子发布紧急更新停止使用Coze CLI技能劫持工作流 不过仍然静默安装技能

蓝点网 蓝点网 · 2026-08-12T00:30:26Z
Meta的Muse Glimmer可适配笔记本电脑运行

Meta发布开源模型Muse Glimmer,通过蒸馏压缩大型模型,使其能在本地硬件上运行代理工作流。该模型支持长上下文、多模态输入和函数调用,但需注意量化版本性能差异及安全风险。开发者需测试实际部署配置,并实施额外防护措施。Glimmer展示了云端模型转化为本地代理的潜力,但不会取代云模型。

Meta的Muse Glimmer可适配笔记本电脑运行

The New Stack The New Stack · 2026-08-10T17:16:20Z
今天的Codex到秋天会显得“原始”——其团队路线图也印证了这一点

OpenAI核心产品负责人Sottiaux预测,Codex将在2-3个月内过时,因AI正经历重大进化,下一代模型需超越笔记本电脑。OpenAI计划收购Ona,使Codex能在云端持续工作,即使笔记本关闭。此举虽解决环境问题,但带来安全风险,需管理代理身份和访问规则。

今天的Codex到秋天会显得“原始”——其团队路线图也印证了这一点

The New Stack The New Stack · 2026-08-04T18:30:37Z
AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室

文章指出,AI Agent 因具备浏览网页、调用工具和长期记忆等能力,攻击面扩展至推理过程。文中展示了一个恶意网页示例,通过伪装成身份验证步骤,诱导AI逐步拼出用户姓名(如“Elwood”),导致敏感信息泄露。这凸显了AI交互中隐藏指令带来的安全风险。

AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室

腾讯安全应急响应中心博客 腾讯安全应急响应中心博客 · 2026-08-04T14:25:31Z
黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

ColdCard硬件钱包因随机数算法缺陷,黑客已窃取1367枚比特币(约8860万美元),涉及4585个地址,分三波攻击。交易所流入激增,但黑客或另选清洗渠道。此事件暴露硬件钱包安全依赖制造商,无法远程修复,ColdCard仅能提醒用户转移资金,仍有大量用户不知情,损失或持续扩大。

黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

蓝点网 蓝点网 · 2026-08-02T04:07:28Z
美国开放模型的悖论

美国开放模型面临悖论:中国开源模型(如Qwen、Kimi)在西方AI初创公司中占比激增,成为训练和微调的基础,而西方前沿模型因法律限制无法直接用于蒸馏。这导致西方依赖中国模型,存在安全风险。文章建议建立合法通道,让西方公司通过受控访问前沿模型能力,同时加强对外国蒸馏的管控,以保持竞争力。

美国开放模型的悖论

Sequoia Capital US/Europe Sequoia Capital US/Europe · 2026-07-24T23:46:04Z
字节编码工具TRAE存在恶意插件问题 未及时同步导致开发者安装的插件可能是带毒的

字节旗下AI编码工具TRAE因同步Open VSX插件市场存在安全隐患,被指恶意插件未及时下架,可能导致数据泄露或供应链攻击。TRAE团队称同步机制曾短暂中断并已修复,但安全人士不认可,指出最新恶意插件仍在更新。建议开发者直接从Open VSX下载插件,避免经TRAE市场中转。

字节编码工具TRAE存在恶意插件问题 未及时同步导致开发者安装的插件可能是带毒的

蓝点网 蓝点网 · 2026-07-19T03:03:14Z

CVE-2019-16097是Harbor镜像仓库的一个漏洞,允许任意管理员注册,导致未授权访问。文章详细介绍了漏洞的危害、复现步骤及修复建议,强调Harbor作为企业级Docker镜像仓库的安全风险,需及时修补。

CVE-2019-16097 || Harbor任意管理员注册漏洞复现

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
Elastic获得AWS AI安全认证,保障AI特有风险

Elastic获得AWS AI安全认证,展示其在AI安全领域的创新能力。通过与AWS服务的深度集成,Elastic Security帮助企业应对AI特有的安全风险,如模型滥用和数据污染。最新版本9.4引入自动化工作流,提升安全操作效率,确保企业在快速发展的AI环境中保持安全。

Elastic获得AWS AI安全认证,保障AI特有风险

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-07-16T00:00:00Z
保障 AI 会议助手安全:IT 领导者需要了解什么

随着AI会议助手的普及,它们能够自动记录会议和管理日程,从而提高工作效率。然而,这些工具也带来了数据泄露和未经授权使用的安全风险。因此,企业需要制定AI政策,确保安全使用AI工具,并考虑风险管理和人机协同机制,以保护敏感信息。

保障 AI 会议助手安全:IT 领导者需要了解什么

实时互动网 实时互动网 · 2026-07-09T02:42:26Z
诸多VPS商家临时停机升级内核修复KVM逃逸漏洞 未及时修复漏洞可能危害母鸡

近期,多个VPS商家因修复KVM逃逸漏洞而进行临时停机。该漏洞允许攻击者从虚拟机逃逸并在宿主机上执行任意代码,风险严重。商家已发布升级计划,用户应关注公告以避免业务影响。

诸多VPS商家临时停机升级内核修复KVM逃逸漏洞 未及时修复漏洞可能危害母鸡

蓝点网 蓝点网 · 2026-07-08T05:00:16Z
使用基于 TLS 和 SRTP 的 SIP 协议保护 VoIP 通信

实时语音和视频通信存在安全风险,攻击者可能利用未保护的信令和媒体流。基于TLS的SIP和SRTP技术可以保护信令和媒体流,确保VoIP和统一通信的安全。SIP通过加密信令消息,SRTP则加密媒体流,防止数据被篡改或窃听。理解这些技术对保障通信安全至关重要。

使用基于 TLS 和 SRTP 的 SIP 协议保护 VoIP 通信

实时互动网 实时互动网 · 2026-07-06T03:32:30Z

2026年9月,libcurl将停止支持NTLM认证,这将影响依赖该认证的Azure DevOps Server用户。用户需转向Kerberos认证,以避免安全风险和服务中断。建议检查当前认证方式,确保Kerberos配置正确,并在2026年前消除对NTLM的依赖。

即将变更:Git (libcurl) 中的 NTLM 移除 – 对 Azure DevOps Server 用户的影响

Azure DevOps Blog Azure DevOps Blog · 2026-07-01T23:25:39Z
Fable即将回归:联邦政府解除对Anthropic AI模型的出口控制

美国商务部解除对Anthropic的AI模型Fable 5和Mythos 5的出口控制,允许其恢复服务。此前因“越狱”问题,Fable被迫关闭。Anthropic承诺主动检测安全风险,并与政府合作,缓解了与政府的紧张关系。

Fable即将回归:联邦政府解除对Anthropic AI模型的出口控制

The New Stack The New Stack · 2026-07-01T00:08:34Z
每个成长型企业都应该了解的 VoIP 安全风险

VoIP系统已成为企业基础设施的重要组成部分,但也带来了安全风险,如SIP攻击、话费欺诈和语音信箱入侵。企业应加强安全措施,包括使用强密码、多因素身份验证、加密通话和严格的访问控制,以保护敏感信息和防止欺诈。定期审查访问权限和通话记录有助于提高安全性。

每个成长型企业都应该了解的 VoIP 安全风险

实时互动网 实时互动网 · 2026-06-29T02:23:28Z
AI 范式雷达:《递归自改进警告:Anthropic 为何呼吁全球暂停 AI 研发》

Anthropic Institute 发表的文章指出,Claude Mythos Preview 在 2026 年实现了 52 倍的 AI 研发加速,AI 系统接近自主改进能力。文章呼吁全球建立协调机制以减缓技术发展,避免不安全行为,并强调需建立可验证的减速机制以应对潜在风险。

AI 范式雷达:《递归自改进警告:Anthropic 为何呼吁全球暂停 AI 研发》

Micropaper Micropaper · 2026-06-20T00:00:00Z

Codex桌面版现已支持完整的Chrome开发者工具(CDP)权限,便于复杂调试,但因安全风险默认禁用。用户需升级到最新版本并在设置中手动开启,以控制浏览器和模拟用户操作,但可能泄露敏感数据,建议仅在必要时使用。

Codex桌面版现在可以启用完整的Chrome开发者工具权限 用于复杂的调试任务

蓝点网 蓝点网 · 2026-06-17T06:30:31Z
国安部点名“AI中转站”,政企机构如何守住AI安全边界?

国家安全部警告“AI中转站”代理服务存在四大安全风险:数据裸奔、模型缩水、恶意植入和数据出境。这些风险可能导致用户数据存储不当、AI模型性能下降,甚至被攻击者利用。绿盟NF防火墙通过敏感数据管理、URL管理和入侵防护等措施,提供边界防护,确保数据安全和合规,防止风险扩散。

国安部点名“AI中转站”,政企机构如何守住AI安全边界?

绿盟科技技术博客 绿盟科技技术博客 · 2026-06-15T10:15:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码