2026年2月23日,DEVCORE研究团队发现python.org API存在身份验证绕过漏洞,攻击者可利用该漏洞修改Python发布的元数据。经过审计,未发现该漏洞被利用。PSRT团队已迅速修复该漏洞,并加强了安全性,确保API仅接受HTTPS链接。
本文讨论了MongoDB的多个主题,包括PSMDB Sandbox的浏览器界面、查询计划缓存的性能及缺陷,以及Percona ClusterSync 0.8.0版本的更快变更复制能力。
最近发现一个存在近10年的Linux内核漏洞,导致提权问题。临时解决方案是禁用AF_ALG,方法包括卸载algif_aead模块并修改配置文件。
本文提出了直接引导优化(DSO),通过强化学习调整模型激活,以减轻偏见并保持模型性能。研究表明,DSO在公平性与能力之间实现了最佳平衡,优于传统启发式方法。
Kubernetes v1.36 版本引入了新功能,以缓解控制器中的陈旧问题。新特性包括原子FIFO处理和一致性存储,确保控制器在采取行动前检查缓存的最新资源版本,从而增强了可靠性和可观察性。
一篇研究论文首次形式化了大模型时代的奖励黑客行为,揭示了目标压缩、优化放大和评估器-策略协同适应三要素的交互作用导致的安全失效。论文提出了三类缓解策略:增强表示、鲁棒策略优化和评估器-策略解耦,以应对奖励黑客现象。
Cloudflare推出可编程流量保护,允许Magic Transit客户自定义DDoS缓解逻辑,针对UDP协议进行精确防护。客户可通过编写eBPF程序定义数据包的好坏,增强DDoS攻击防御能力。目前该系统处于测试阶段,面向企业客户提供。
北航团队推出了ClawGuard Auditor安全防御工具,旨在检测恶意技能并保障用户系统安全。该工具具备全面的安全能力,覆盖全生命周期,提供九大高危风险及防护建议,帮助用户防范智能体安全威胁。
《国际AI安全报告》第二版更新了通用AI的风险管理和技术缓解措施,指出模型在抵御攻击方面的不足,黑客仍能轻易突破防护。开源鸿沟缩小,行业安全承诺增加,但效果尚不明确。
本文介绍了一种名为POPS的系统,旨在防范四种DNS缓存投毒攻击。通过将UDP上的DNS请求转换为TCP,并结合检测模块和TC标志,POPS显著提升了安全性。实验结果表明,其在真实网络环境中具有较低的假阳性率。
现代应用程序,尤其是大型语言模型(LLMs)和生成性人工智能(GenAI),面临新的安全风险。OWASP制定了LLM应用程序的十大风险框架,而Elastic平台通过整合安全性、可观察性和数据管理,帮助组织应对这些风险,确保LLM应用的安全。
以色列特拉维夫大学的安全研究人员披露了一种新的HTTP/2拒绝服务漏洞,称为MadeYouReset(CVE-2025-8671)。该漏洞存在于少数未修补的HTTP/2服务器实现中,攻击者可通过发送畸形帧导致服务器资源耗尽。Cloudflare已采取措施保护其系统免受此漏洞影响,且大多数主流HTTP/2实现已通过2023年的Rapid Reset防护措施限制了该漏洞的影响。
现代人普遍沉迷于手机信息,导致焦虑、注意力分散和社交能力下降。我们需意识到信息成瘾的危害,改善消费习惯,重新掌控注意力,追求更有意义的生活。
英特尔显卡的漏洞补丁可能导致高达20%的性能损失。Ubuntu开发商Canonical考虑禁用这些补丁以恢复性能,尽管存在一定的安全风险,但认为风险较小。英特尔允许在未部署安全措施的情况下构建GPU计算堆栈,Canonical对此表示信心。
香港城市大学的Gao等人研究了视频理解中的幻觉,分为三类:与先前知识冲突、上下文冲突和能力不足。提出了一种有效的微调数据集方法,通过思维链生成视频对和答案。
本文探讨了Arbitrum的欺诈检测与缓解策略,分析了其架构、潜在漏洞及技术手段。通过机器学习、自动警报系统和社区治理,Arbitrum增强了安全性,并强调了智能合约审计和多层安全协议的重要性,以及社区参与在网络安全中的作用。
本研究提出BloomScrub方法,旨在解决大型语言模型预训练中的版权侵权问题。该方法结合引用检测与改写技术,有效识别和处理侵权内容,降低风险,实验结果验证了其实用性与潜力。
本研究提出了一种新方法,通过引导大型语言模型不依赖先验知识,显著提高其在确定性任务中的准确性,并利用可解释性技术调整神经网络中的先验影响。
本研究解决了模型上下文协议(MCP)在人工智能(AI)系统与外部数据源实时交互中引发的新安全挑战。我们提出了一套可实施的企业级缓解框架和技术实现策略,特别侧重于系统威胁建模和潜在攻击向量的分析。研究的主要发现是将理论安全问题转化为实际可执行的控制框架,为AI系统的安全企业采用和治理提供了重要指导。
Vercel平台推出了新一代实时安全引擎Protectd,能够快速应对DoS攻击,通过实时信号传播和边缘检测显著提升攻击缓解速度,确保应用安全。
完成下面两步后,将自动完成登录并继续当前操作。