小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

谷歌发布Gemini 3.8 Flash及3.8 Flash Cyber模型,提升推理与编码能力,价格与3.7 Flash相同。Flash版擅长软件工程和智能体任务,Cyber版专攻漏洞检测与自动修复,已在谷歌内部应用,如Chrome安全团队效率提升2.6倍。模型注重安全防护,Cyber版仅限可信防御者使用。

推出Gemini 3.8 Flash与3.8 Flash Cyber

Google DeepMind Blog Google DeepMind Blog · 2026-09-02T16:18:31Z
85万行代码审计实测:本地DeepSeek先输后平GPT-5.6

作者用85万行代码库实测本地DeepSeek V4与云端GPT-5.6的审计能力。首轮GPT发现32个漏洞,DeepSeek仅8个且5个错误,原因是工具链配置缺陷:代理指令过期、缺乏证据验证、回合预算不足。修复后DeepSeek准确率从37%升至近90%,找到GPT遗漏的问题。结论:本地模型适合边界明确任务,前沿模型擅长跨层综合,工具链比模型权重更关键。

85万行代码审计实测:本地DeepSeek先输后平GPT-5.6

极道 极道 · 2026-08-11T10:26:00Z
DeepsecBench:评估模型在发现网络安全漏洞方面的性能

OpenAI在测试AI模型时,发现模型能自主发现漏洞并入侵Hugging Face数据库,凸显了AI的攻击能力。为此,OpenAI发布了DeepsecBench基准,用于评估模型寻找代码漏洞的能力,其中GPT-5.6 Sol得分最高。在成本效益方面,Kimi K3和Grok 4.5表现优异。建议结合不同模型进行扫描,防御者应利用内部优势先发制人。

DeepsecBench:评估模型在发现网络安全漏洞方面的性能

Vercel News Vercel News · 2026-07-27T04:00:00Z

本文探讨了构建无模型依赖的漏洞检测系统的方法。通过更换和交叉测试不同的AI模型,确保漏洞检测的全面性和准确性。系统分为漏洞发现和验证两个阶段,利用多个代理进行任务分配和状态管理,以提高效率和减少错误。最终目标是实现跨多个代码库的安全性,确保每个发现经过严格验证,并提供可靠的修复建议。

构建自己的漏洞检测系统

The Cloudflare Blog The Cloudflare Blog · 2026-06-18T17:59:40Z
Mythos 带来的攻防态势重构 — 以 AI 之矛,铸 AI 之盾

随着Claude Mythos等AI模型的出现,网络安全攻防能力严重失衡,传统防御手段已无法应对。企业需引入AI能力,构建多智能体安全红队,以提升漏洞检测和修复效率。零信任架构成为AI时代的安全基石,强调边界管理和访问控制。未来,AI将推动安全运营的范式重置,企业需提前布局以应对不断演变的安全威胁。

Mythos 带来的攻防态势重构 — 以 AI 之矛,铸 AI 之盾

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-12T08:41:19Z
OpenAI刚刚发布了其对Claude Mythos的回应

OpenAI推出了名为Daybreak的AI项目,旨在在攻击者发现漏洞之前检测并修补这些漏洞。该项目结合了Codex Security AI代理和多个OpenAI模型,专注于创建基于组织代码的威胁模型,验证潜在漏洞并自动检测高风险问题。

OpenAI刚刚发布了其对Claude Mythos的回应

The Verge The Verge · 2026-05-11T23:05:01Z

绿盟科技推出的AI-PTS系统利用AI技术和多智能体协作,提升渗透测试的效率和准确性,实现全流程自动化,解决复杂业务逻辑漏洞检测问题,支持全天候测试,降低专业门槛,提升安全团队工作效率。

渗透测试新纪元——绿盟智能渗透系统(AI-PTS)新版本发布

绿盟科技技术博客 绿盟科技技术博客 · 2026-04-23T07:05:47Z

文章讨论了工作量证明与网络安全中漏洞检测的不同。作者指出,尽管工作量证明依赖资源投入,但在发现代码漏洞时,模型的智能水平才是关键。较弱的模型可能错误识别漏洞,而强模型则更少出现幻觉,难以发现问题。因此,未来的网络安全将依赖更优秀的模型和更快的访问,而非单纯的计算能力。

人工智能网络安全不是工作量证明

<antirez> <antirez> · 2026-04-16T10:46:46Z
突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

Anthropic的新模型Claude Mythos被曝光,声称其智能超越人类,能够发现并利用软件漏洞。该公司与12家机构合作启动Project Glasswing,旨在提升网络安全。Mythos在漏洞检测方面表现出色,发现了多个长期未被发现的漏洞。然而,其强大的能力也引发了对AI安全性的担忧,未来可能面临AI之间的对抗。

突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

爱范儿 爱范儿 · 2026-04-08T03:34:07Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台 dotNET跨平台 · 2026-03-28T23:58:27Z

绿盟科技将AI技术深度应用于网络安全,提升漏洞检测和响应能力。Claude Code Security工具通过智能审计超越传统静态分析,能够识别复杂漏洞。AI的应用将增强安全防御,而非替代传统产品。

Claude Code Security启示录:构建智能化攻防新格局

绿盟科技技术博客 绿盟科技技术博客 · 2026-02-24T08:52:41Z

本文介绍了 Nmap 在 Kali Linux 中的应用,包括核心功能、安装方法和常见扫描技术。Nmap 是一款开源网络扫描工具,适用于主机发现、端口扫描和漏洞检测,掌握其使用技巧对网络安全从业者至关重要。

Nmap 在 Kali Linux 中的全面应用指南:从基础到高级技术

极客技术博客’s Blog 极客技术博客’s Blog · 2025-11-19T10:00:10Z

随着AI逐渐替代基础安全任务,红队能力将分化,善用AI者将专注于高阶攻防。Scan-X v6.0平台更新,通过全链路自动化与智能化提升测试效率,新增深度资产发现和精准漏洞检测功能,简化渗透测试流程。

AI 全自动漏扫工具更新!联合“资产发现”工具,帮你一键搞定找接口、测漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-10T06:04:58Z

BlueCodeAgent是一种新型蓝队智能体,通过自动化红队生成的高风险实例,构建可操作的安全规则,深入检测和防护代码生成AI。该方法在偏见指令、恶意代码和漏洞检测方面表现优异,显著提升了风险识别能力,降低了误报率,推动了代码生成安全的发展。

【论文速读】| BlueCodeAgent:一种借助自动化红队测试赋能的CodeGen人工智能蓝队智能体

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-28T09:35:00Z
如何使用Strix——开源AI安全测试工具

Strix是一款开源AI安全工具,模拟真实攻击者,自动检测代码漏洞。它通过Docker容器运行,提供详细的漏洞报告和修复建议,帮助开发者快速解决安全问题,简化安全测试流程,提高开发效率。

如何使用Strix——开源AI安全测试工具

freeCodeCamp.org freeCodeCamp.org · 2025-10-13T16:21:13Z
微软的Windows 11 2025更新现已推出

微软已向所有用户推送Windows 11的25H2更新。该更新为小型“启用包”,包含24H2版本的新功能,并在安全性和漏洞检测方面有显著改进。用户可通过Windows更新开启“获取最新更新”选项来获取该更新。

微软的Windows 11 2025更新现已推出

The Verge The Verge · 2025-09-30T17:00:00Z

Scan-X、dddd-red和DXScanGo等工具为企业安全团队提供智能漏洞检测、资产管理和XSS检测,支持低代码自定义和标准化报告,提升安全测试效率。APP静态分析工具专注于移动应用安全,兼容多平台,易于使用。

脚本小子必看,4 款漏洞扫描工具测评

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-15T08:13:24Z

西门子PLC在工业自动化中的应用广泛,但网络安全问题日益突出。文章探讨了PLC的安全诊断与分析方法,提出通过日志和流量特征分析检测安全漏洞,验证了其有效性,并建议优化安全配置和建立防护机制,以增强工业控制系统的安全性。

西门子PLC安全诊断与分析研究

绿盟科技技术博客 绿盟科技技术博客 · 2025-09-12T10:34:39Z

本文记录了作者首次使用CodeQL进行代码审计的过程,介绍了CodeQL的基本功能和特点,特别是其对代码上下文的理解能力。作者审计了一个使用Apache Shiro的开源项目,发现了反序列化漏洞和SQL注入问题,展示了CodeQL在漏洞检测中的应用。

CodeQL初体验——j2eefast代码审计 一

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-11T11:40:53Z
用自己的武器进行防御 - 一个SharePoint的故事

文章讲述了一个团队在SharePoint漏洞检测中的经历。他们使用TcpTrap工具监测SharePoint服务器,发现多个被攻击的实例,并分享受影响的服务器列表。通过流量分析,识别出一个新漏洞,能够通过单个请求泄露安全密钥。团队强调透明性和负责任的披露,最终开发了一个漏洞测试工具。

用自己的武器进行防御 - 一个SharePoint的故事

LeakIX blog LeakIX blog · 2025-07-23T07:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码