小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
“一次成功的攻击可能会造成灾难性后果”:Anthropic向更多团体开放Claude Mythos

Anthropic公司警告称,攻击其代码库可能影响超过1亿人。为此,他们扩展了“Project Glasswing”计划,新增约150个合作伙伴,包括亚马逊和苹果,旨在提升全球软件安全。该项目已发现数千个高危安全漏洞,Anthropic强调需确保AI模型的安全使用,以防止网络风险。

“一次成功的攻击可能会造成灾难性后果”:Anthropic向更多团体开放Claude Mythos

The New Stack
The New Stack · 2026-06-02T18:51:14Z

在AI时代,软件安全领域的漏洞报告激增。AI辅助的漏洞发掘提升了安全研究人员的工具,但人手不足使得处理报告变得困难。开发者需要更深入了解软件,以应对机器生成的修正可能不完备的情况。尽管面临挑战,未来软件安全的提升仍令人期待。

AI 时代的「幸福烦恼」:漏洞报告井喷,我们在疲于应对中看见未来

delphij's Chaos
delphij's Chaos · 2026-06-01T06:52:44Z
Ghost Bits,Java WAF之殇?

在BlackHat Asia 2026上,讨论了Java中的Ghost Bits漏洞,该漏洞在类型转换中丢失高位数据,影响软件安全。此漏洞可能导致WAF绕过,具体案例包括Spring框架和Openfire的路径穿越问题。开发者需关注类型转换的潜在风险,以避免安全隐患。

Ghost Bits,Java WAF之殇?

LoRexxar's Blog
LoRexxar's Blog · 2026-04-29T10:09:32Z
Claude Code源码泄露,有人趁机赚了3万刀!

Anthropic发生了严重的代码泄露事件,Claude Code的源代码因错误发布调试文件而被公开,涉及超过51万行代码。这一事件引发了对其软件安全性的质疑,并迅速在社交媒体和GitHub上获得大量关注。此事件警示科技公司,开发者的疏忽可能导致重大损失。

Claude Code源码泄露,有人趁机赚了3万刀!

dotNET跨平台
dotNET跨平台 · 2026-04-02T00:03:34Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
Aikido安全公司押注AI实现软件自我安全

Aikido推出Infinite平台,实现软件的持续AI渗透测试,旨在提升软件的自我安全性。该平台自动发现漏洞、验证可利用性并生成补丁,改变了传统的安全测试模式。尽管完全自主安全尚需时日,Aikido的目标是提高软件交付的安全性和效率。

Aikido安全公司押注AI实现软件自我安全

The New Stack
The New Stack · 2026-03-04T14:46:47Z
2026年,氛围编码可能导致灾难性‘爆炸’

软件安全专家David Mytton警告,2026年将出现大量AI开发的应用程序,可能引发严重问题。他指出,开发者在快速部署代码时,常常未能充分理解其功能,可能导致“挑战者灾难”。他建议使用经过验证的组件,以降低风险,而非从头编写安全代码。

2026年,氛围编码可能导致灾难性‘爆炸’

The New Stack
The New Stack · 2026-01-20T23:00:08Z

C++和Rust在AI时代迅速发展,因其高效能突破计算瓶颈。预计到2025年,电力将成为计算增长的主要限制,软件效率直接影响成本和收入。C++26将增强安全性,开发者数量持续增加,AI将提升程序员效率而非取代他们。掌握高性能语言愈发重要。

为什么 AI 时代,C++ 和 Rust 反而更火了?Herb Sutter 的硬核解读

Tony Bai
Tony Bai · 2026-01-02T23:49:14Z
让网络韧性法案为开源服务

随着欧盟网络韧性法案(CRA)即将实施,软件制造商意识到其对软件安全和合规性的重大影响。红帽公司支持加强网络安全的法规,并推动国际标准统一。为应对CRA,红帽已建立内部程序,确保安全开发文化。CRA将提升软件行业的安全设计和透明度要求,制造商需谨慎选择开源组件。红帽参与开放监管合规工作组,致力于将CRA转化为可操作的指导,促进开源生态系统的合规与合作。

让网络韧性法案为开源服务

The New Stack
The New Stack · 2025-12-15T22:00:01Z

Feross Aboukhadijeh在播客中探讨了软件安全的矛盾:快速升级npm包虽然能提升安全性,但也增加了供应链攻击的风险。他提到pnpm的minimumReleaseAge功能,建议避免安装最近发布的包,以减缓更新速度。他认为信任用户比严格限制更有效,并对安全挑战持乐观态度。

播客笔记:Feross Aboukhadijeh在The Changelog上的讨论

Jim Nielsen’s Blog
Jim Nielsen’s Blog · 2025-11-19T19:00:00Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z

谷歌推出AI工具CodeMender,通过自动识别和修复漏洞提升软件安全性。该工具在六个月内为多个开源项目提供72个安全补丁,采用静态和动态分析技术,强化代码库防御。尽管初期成果显著,谷歌仍谨慎推进,确保每个补丁经过人工审核,最终目标是向所有开发者开放该系统。

谷歌推出AI Agent CodeMender:自动重写漏洞代码提升软件安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T01:16:00Z

谷歌推出AI工具CodeMender,通过自动识别和修复漏洞提升软件安全性。该工具在六个月内为多个开源项目贡献72个安全补丁,主动重写代码以防未来攻击。尽管初期成果显著,谷歌仍确保每个补丁经过人工审核,并计划未来向所有开发者开放。

谷歌推出AI Agent CodeMender:自动重写漏洞代码提升软件安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T04:52:28Z
外部协调漏洞披露政策

OpenAI通过负责任地披露第三方软件漏洞,致力于提升全球软件安全。该政策明确了漏洞报告和披露的流程,强调合作、保密和高效性。漏洞经验证和内部审查后,通常在获得供应商同意后公开。OpenAI保留在特定情况下与第三方共享信息的权利。

外部协调漏洞披露政策

OpenAI
OpenAI · 2025-09-22T00:00:00Z

深圳市正浩创新科技股份有限公司招聘高级软件安全工程师,要求熟悉内网和云环境渗透,具备安全产品运营经验,能够处理应急事件,制定数据安全方案,熟悉编程、数据库及大数据技术,了解网络协议。

职等你来,正浩创新招聘高级软件安全工程师

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T06:37:30Z
欢迎Rust创新实验室

Rustls是Rust创新实验室的首个项目,旨在支持Rust基金会资助的开源项目。实验室提供治理、法律和网络支持,确保技术方向由现有维护者掌控,从而增强Rust生态系统并提升软件安全性。

欢迎Rust创新实验室

Rust Blog
Rust Blog · 2025-09-03T00:00:00Z
天空中的机器人(它们使用变压器模型)

瑞安与Shield AI首席技术官内森·迈克尔讨论了人工智能在国防技术中的应用,重点探讨了Hivemind技术如何协调无人机的自主决策与人类参与,以及软件安全在边缘设备上的运作。

天空中的机器人(它们使用变压器模型)

Stack Overflow Blog
Stack Overflow Blog · 2025-08-22T16:41:17Z
NASA如何测试航天飞机和猎户座MPCV的软件

NASA通过多层测试和独立验证确保软件安全。Darrel Raines强调航天飞机和猎户座MPCV的软件开发与测试中,从失败中学习和持续改进的重要性。软件开发工具的进步提高了测试效率,确保了软件质量和安全。

NASA如何测试航天飞机和猎户座MPCV的软件

InfoQ
InfoQ · 2025-08-14T11:29:00Z
AI代理在微软平台工程中的变革

微软的Amanda Silver领导全球最大的平台工程团队,利用AI代理替代传统人工流程,提升软件安全性和一致性。AI的应用使团队能够快速更新代码库,减少人工干预,提高开发效率,推动平台工程变革。

AI代理在微软平台工程中的变革

The New Stack
The New Stack · 2025-08-13T23:00:40Z
阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

CNCF安全技术咨询组发布的供应链安全最佳实践指南在2025年变得更加重要。2023年,供应链漏洞造成超过450亿美元损失,预计到2026年将超过800亿美元。8月25日,John Kjell将在阿姆斯特丹的开放源代码峰会上介绍更新的指南,强调SBOM和认证的重要性,以及公共部门软件安全的挑战与解决方案。

阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-08-06T15:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码