小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
微软因公开漏洞威胁采取法律行动

微软因处理零日漏洞而受到批评,安全研究员“梦魇日蚀”公开发布了漏洞代码,微软威胁提起刑事诉讼。研究员凯文·博蒙特指出,微软的做法与其雇佣曾公开漏洞的员工相矛盾,可能在法庭上难以辩护。

微软因公开漏洞威胁采取法律行动

The Verge
The Verge · 2026-05-30T15:19:50Z
那个号称能把安全厂商、操作系统厂商桌子都掀了的Anthropic Mythos到底是吹牛还是真牛

Anthropic公司发布的Claude Mythos模型在网络安全领域引起关注,具备自主发现零日漏洞的能力。该模型采用“受限发布”策略,仅向少数合作伙伴开放。尽管技术表现出色,但在高质量代码库中的表现受到“过度宣传”的质疑,商业动机和宣传策略也引发争议。

那个号称能把安全厂商、操作系统厂商桌子都掀了的Anthropic Mythos到底是吹牛还是真牛

dotNET跨平台
dotNET跨平台 · 2026-05-13T23:45:42Z
谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

谷歌首次发现并阻止了一起由人工智能开发的零日漏洞攻击,该漏洞可能绕过某开源系统的双因素认证。研究人员在攻击代码中发现了AI的迹象,包括“幻觉”CVSS评分。报告指出,黑客越来越多地利用AI寻找安全漏洞,并使用“角色驱动的越狱”技术指导AI发现漏洞。

谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

The Verge
The Verge · 2026-05-11T16:09:42Z

谷歌威胁情报组发布报告,首次识别出利用AI开发的零日漏洞的攻击者。该攻击者计划进行大规模攻击,但谷歌的主动防御措施可能已阻止了这一事件。谷歌通过增强产品保护和使用AI技术检测和修复软件漏洞,展示了AI在网络安全中的重要作用。

阅读我们的新报告:关于AI驱动的威胁及我们最新的防御措施

The Keyword
The Keyword · 2026-05-11T15:00:00Z
人工智能沙箱正迎来其Kubernetes时刻

Anthropic的新模型Mythos能够自主发现并利用操作系统和浏览器的零日漏洞,揭示了当前安全架构的缺陷。大多数安全产品仅生成日志,未能有效提高系统安全性。文章建议通过结构性隔离消除共享内核的单点故障,以增强安全性,确保即使某个工作负载被攻破,也不会影响其他工作负载。安全应转变为一种设计理念,像Kubernetes一样,自动处理故障,而非依赖人工干预。

人工智能沙箱正迎来其Kubernetes时刻

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-04-30T19:37:27Z
一分钟读论文:《自动合成多智能体漏洞发现方案》

加州大学圣塔芭芭拉分校的研究者提出了AgentFlow框架,该框架利用类型化图DSL自动合成多智能体协作方案,成功在Google Chrome中发现了10个未知零日漏洞。通过反馈驱动的优化,该框架提升了漏洞发现的效率,证明了自动生成的协作方案能够发现传统方法遗漏的安全问题。

一分钟读论文:《自动合成多智能体漏洞发现方案》

Micropaper
Micropaper · 2026-04-29T00:00:00Z

《APT高级威胁研究报告》(2026版)分析了2025年全球高级持续性威胁(APT)攻击的上升趋势,特别是针对国防领域的攻击显著增加。报告总结了APT攻击的七大核心趋势,包括AI工具的广泛应用、新型社会工程学战术的兴起以及对零日漏洞的利用。预计2026年APT威胁将进一步与人工智能和零日漏洞紧密结合,攻击方式将更加多样化和精密化。

七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-27T10:22:31Z
谷歌希望AI防御的速度与AI攻击相当

当前AI安全的核心问题是攻击者利用AI模型快速发现并利用零日漏洞,而防御者仍在手动处理警报。谷歌云通过引入新的AI安全代理来提升防御能力,包括主动扫描攻击模式的威胁猎捕代理、识别检测覆盖缺口的检测工程代理,以及丰富安全工作流程的第三方上下文代理。这些工具将安全操作流程自动化,提高响应速度,帮助企业在漏洞被利用前发现并修复问题。

谷歌希望AI防御的速度与AI攻击相当

The New Stack
The New Stack · 2026-04-22T12:00:00Z
Claude强到不敢发的Mythos,被质疑用了字节Seed技术

Mythos模型可能采用字节Seed团队的循环语言模型(LoopLM)架构,在图搜索任务中表现优异,广度优先搜索测试得分是GPT5.4的四倍。循环模型通过迭代计算提升了知识操作能力,尽管知识存储容量有限。此外,Mythos在网络安全测试中也表现突出,发现多个零日漏洞。

Claude强到不敢发的Mythos,被质疑用了字节Seed技术

量子位
量子位 · 2026-04-13T05:41:15Z
Anthropic的Claude Mythos现已推出,但并不对你开放

Anthropic公司正在开发Claude Mythos模型,旨在增强网络安全。该模型目前仅向少数合作伙伴开放,包括亚马逊和苹果,帮助他们识别和修复系统漏洞。Claude Mythos在漏洞分析任务中表现出色,已发现数千个零日漏洞。Anthropic还计划通过Project Glasswing项目,利用AI技术为开源项目提供安全支持,提升小型企业的安全能力。

Anthropic的Claude Mythos现已推出,但并不对你开放

The New Stack
The New Stack · 2026-04-07T18:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z

Claude Opus 4.6模型发布,广泛影响金融和编程领域,具备1M Token上下文处理能力,提升搜索和推理能力。新功能包括自适应思考和上下文压缩,支持多语言编码,并在网络安全领域表现优异,发现500多个零日漏洞。

Claude新模型4.6来了!更多饭碗没了:华尔街财务、编译器、安全白帽、PPT…通通失守

量子位
量子位 · 2026-02-06T00:20:41Z

美国国家安全局承包商A公司的总经理PT涉嫌将内部开发的零日漏洞和武器化工具泄露给俄罗斯。神秘黑客团体影子经纪人似乎再次出现,曾在2016-2017年窃取NSA工具并泄露超过1GB的数据。

独家:NSA漏洞承包商网络武器库泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T04:27:47Z
发生零日漏洞攻击后微软增加Microsoft Edge IE模式激活难度 避免用户被钓鱼

微软因零日漏洞限制了 Microsoft Edge 的 IE 模式访问,用户需手动将网站域名添加至白名单,以降低风险。商业用户可通过企业策略配置访问。

发生零日漏洞攻击后微软增加Microsoft Edge IE模式激活难度 避免用户被钓鱼

蓝点网
蓝点网 · 2025-10-14T01:50:25Z

思科防火墙存在严重零日漏洞(CVE-2025-20333),影响数千台设备,CVSS评分为9.9,攻击者可远程执行代码。该漏洞源于VPN网页服务器对用户输入验证不当,需立即打补丁以防止攻击。

思科防火墙曝重大0day漏洞(CVE-2025-20333),48800余个设备可能遭攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-30T23:40:56Z

思科发布更新,修复Secure Firewall ASA和FTD软件中的零日漏洞CVE-2025-20362,CVSS评分6.5。该漏洞允许未授权攻击者访问受限资源,建议客户升级至修复版本并启用增强防护措施。

思科0Day漏洞CVE-2025-20362:ASA/FTD设备VPN缺陷可暴露受限资源

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T16:30:49Z

思科公司披露其IOS和IOS XE软件存在零日漏洞(CVE-2025-20352),可被远程攻击者利用进行代码执行或拒绝服务。该漏洞源于SNMP子系统的栈溢出,影响所有SNMP版本。思科建议客户升级至修补版本并限制SNMP访问权限。

思科SNMP 0Day RCE漏洞(CVE-2025-20352)遭野外利用,可导致RCE或DoS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T09:59:36Z
谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击

谷歌发布紧急安全更新,修复Chrome中的零日漏洞CVE-2025-10585,该漏洞已被黑客利用。新版本140.0.7339.185/186正在推送,用户可通过更新页面升级。这是2025年内第六个修复的零日漏洞。

谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击

蓝点网
蓝点网 · 2025-09-19T03:02:22Z

苹果公司发布了iOS 16.7.12和iPadOS 16.7.12更新,修复了CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏。苹果建议所有用户立即更新,以防止针对特定个体的攻击。该漏洞被评定为严重,影响多个设备,修复通过改进边界检查机制实现。

苹果紧急修复ImageIO零日漏洞 攻击事件已获实证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T04:12:12Z

攻击者利用HexStrike AI工具迅速利用Citrix NetScaler的零日漏洞,将漏洞利用时间从数天缩短至10分钟,标志着安全防御的重大转折。

黑客将HexStrike AI武器化,10分钟内实现零日漏洞攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T11:43:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码