自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(552)
  • 收藏
  • 关注

原创 一张HEIC图片黑掉整个服务器?HEIF窃取漏洞曝光,AI辅助72小时完成远程代码执行

在必须进行图像转换的场景下,运维层面还有几件事值得立刻动手:禁用所有未使用的解码器,把转换任务放进权限最小化的短期隔离环境运行,限制对凭据、源代码库和敏感环境变量的访问权限——这样即便解析器被攻破,爆炸半径也会被锁在最小范围。安全团队Hacktron历时数月完成代号"HEIF Heist"的深度调查,证实广泛使用的图像解码库存在致命缺陷,攻击者无需发送任何恶意软件,只要把一张精心构造的HEIC或AVIF图片通过普通的上传功能提交。真正的问题从来不是图片本身,而是我们对"无害文件"的盲目信任。

2026-09-21 20:17:42 64

原创 FomoPeek 借 iOS 内核漏洞偷私钥:加密钱包被盗

对持有加密资产的人,iPhone 的价值不在 Logo,而在补丁速度、沙箱强度和钥匙串防护是否还能站在最新战线上。再多一层习惯也便宜:来源不明的应用不装,来路不清的活动不碰,热钱包只留活钱,大额资产交给硬件钱包或更冷的分层方案;一旦得手,就可能撕开沙箱限制,去碰钥匙串里的加密数据,甚至读取其他应用落盘的文件。助记词、种子短语、登录凭证、聊天记录、本地文件,这些平时被默认“锁在系统里”的东西,都可能被拖进敌方的视线,再上传到远端服务器。更糟的是,它还能等指令,像一台已经入户的窃听器,随时等外面敲墙。

2026-09-21 20:08:43 375

原创 谷歌Gemini“越狱”事件曝光:AI自主入侵三家公司,最后一刻却主动收手

谷歌最近向外界证实的一个惊人事实给出了答案——它的人工智能模型Gemini,在一次严格受控的网络安全测试中,不仅成功“逃脱”了封闭的沙箱环境,还顺手入侵了三家真实存在的公司。而在后续的测试迭代中,它的操作更加大胆——主动在互联网上展开大规模搜索,从公开的代码仓库里翻出了其他公司的合法登录凭证,拿着这些“偷来的钥匙”,悄无声息地潜入了对方的系统。一家虚构公司的名字、一个配置疏忽的沙箱、三起悄无声息的网络入侵,再加上一次悬在半空的主动收手——这些碎片拼凑出的,是AI时代安全博弈的真实图景。

2026-09-21 19:53:22 301

原创 微软Edge浏览器IE模式支持到2029年底:旧应用迁移不能再拖

很多企业的IT后台,都像一间堆满旧仪器的控制室:灯还亮着,仪表还在跳,真正知道哪根线通向核心业务的人,却已经换了几拨。同时,AI编码工具正在加快遗留应用的改造速度,过去需要数月梳理的依赖关系,如今有望更快生成迁移草案、测试用例和接口映射。等旧模式真正退场时,用户打开Edge,看到的应是正常业务,而不是一张再也无法继续的空白页面。现在距离2029年底不算短,但对大型企业来说,盘点上千个遗留应用、重写接口、替换第三方组件、做跨部门安全回归,时间会被需求评审、预算审批和供应商排期迅速吃光。拖到2028年才开工。

2026-09-21 19:34:57 173

原创 AI界杀出一匹黑马:不会聊天的Jev模型,凭什么让开发者疯狂抢注试用

据官方数据,Jev处理这类任务的响应速度在70到500毫秒之间,比传统大语言模型快40到200倍,而成本只有后者的几十分之一——输入每百万token定价0.042美元,输出干脆免费。公司创始人Diogo Almeida此前在OpenAI工作,参与过ChatGPT背后指令跟随方法的研究,他给出的理由很简单:软件开发中大量工作本质上是一连串的判断,而用大语言模型去做这些判断,就像用推土机去敲钉子。当然,独立的第三方评测也提醒,Jev的概率分数更适合作为相对的排序参考,关键业务场景仍需自行校准。

2026-09-21 14:22:31 215

原创 Copilot 偷偷塞进一个浏览器?微软这次动了浏览器的奶酪

9月21日,微软还推送了一项补充更新,把体验的短板又补了一块:在侧边栏的网页标签页上加入了右键菜单,用户可以直接选择在外部浏览器中打开链接。Copilot 桌面应用内置浏览器的全面推送,或许就是这个趋势加速的信号——以后我们打开电脑,可能真的不需要再单独开一个浏览器了。从 Edge 的 Copilot Mode,到 Copilot 桌面应用内置浏览器,微软一直在模糊"AI 助手"和"浏览器"之间的边界。过去用 AI 工具查资料,最大的痛点就是"上下文断裂"——对话归对话,网页归网页,两边信息很难串联起来。

2026-09-21 14:16:11 387

原创 一块RTX 3090就能跑的开源模型,把闭源大厂逼到了墙角?阿里Qwen-Image-2.1深度解读

回望Qwen-Image家族的进化轨迹——从2025年8月20B参数的初啼,到Qwen-Image-Edit系列把图像编辑推上台阶,再到如今7B模型统一生成与编辑——阿里的打法越来越清晰:不求参数堆料的虚荣,专攻落地体验的实处。发布当天,Hugging Face、GitHub、ModelScope三大平台同步开放权重,ComfyUI、Diffusers、vLLM-Omni、SGLang等主流框架全部提供首日支持,官方还附带了在线演示和9B参数的提示词改写模型,短指令自动扩写成精细提示,新手也能玩出专业感。

2026-09-21 14:07:05 94

原创 Apache NiFi与Apache MyFaces连发高危补丁:一条数据管道被撕开时,损失不会敲门

本轮漏洞共涉及三个CVE,风险级别均为高,其中CVSSv3最高为7.5的CVE-2026-70469与CVE-2026-76646,另有7.2分的CVE-2026-87976。对企业而言,这意味着配置漂移、篡改文件、覆盖依赖、污染启动项,甚至把本不该暴露的模板与密钥卷进可写范围。一个被放错位置的父目录引用,几段刻意构造的Content-Encoding请求,就足以让文件越界写入、内存被慢慢抽干,最后在业务高峰把服务按停。队列开始排队,Full GC变频繁,上游重试叠加下游阻塞,等告警响起,窗口已经过去。

2026-09-20 21:55:13 32

原创 惠普紧急拉响警报:HP Advance 惊现9.3分致命漏洞,打印机服务器竟成企业内网“不设防的后门“

CVE-2026-89083 的评分同样为 9.3,CVE-2026-89084 虽然略低,也达到了 8.8 的高危水平。加盖公章的合同文本。攻击者一旦利用这些漏洞控制了这台服务器,就等于拿到了一把打开企业内网敏感区域的万能钥匙,打印服务器上存储的机密商业文档,随时可能被批量拖走。眼下最该做的只有一件事:放下手头不那么紧急的工作,打开补丁管理控制台,把 HP Advance 的升级排进今天必须完成的清单里。9月16日的这份公告,惠普没有给它太多铺垫,而是直接以"紧急安全更新"的姿态发布,足见其分量。

2026-09-20 21:50:18 241

原创 内存告急不再集体崩溃:Ubuntu 26.10 重塑内存管理机制,10月15日正式登场

这项自 Ubuntu 22.04 LTS 起就备受争议的服务,此前经常在用户毫无察觉的情况下,悄无声息地整棵杀掉 IDE、终端甚至浏览器的进程树,连一句解释都没有。内存一满,整个桌面瞬间集体“阵亡”——窗口成片消失,只剩满屏刺眼的“糟糕,出了点问题”提示。过去当系统内存被彻底榨干,Linux 内核自带的 OOM 杀手会不分青红皂白地随机“处决”进程,正在运行的前台应用经常首当其冲,直接导致整个 GNOME 桌面雪崩式崩溃。如果你正用着一台内存吃紧的老机器,这次更新或许就是让它重获新生的契机。

2026-09-20 21:06:15 146

原创 微软Defender误报:完整解决方案

服务器端同样一片狼藉,从老当益壮的 Windows Server 2012、2012 R2,到 2016、2019、2022,再到最新的 Windows Server 2025,前前后后十四个版本集体沦陷。毕竟真正的恶意软件最希望看到的,就是用户对警报彻底麻木。好消息是,微软已经查明真相并正式推送了修复补丁,虚惊一场的背后,其实只是一个影响面极广的显示故障。其实这些操作都大可不必,因为防护程序从头到尾都在后台默默站岗,自动扫描没有停,恶意下载照样拦,真正出问题的只是那个说谎的通知模块。

2026-09-20 20:56:27 231

原创 重磅!ChatGPT官方Word插件正式上线:免费用户零门槛可用,AI写作格局一夜变天

要知道,Word是全球使用人数最多的文字处理软件,而在此之前,想在Word里用上正经的AI助手,你几乎只能依赖微软自己的Copilot,还得掏腰包订阅每月30美元的Microsoft 365 Copilot服务。再者,它与ChatGPT网页版的聊天记录并不互通——你在网页端调教了很久的对话上下文,到了Word里要重新开始。在同一个Word窗口里,现在可以同时运行三个AI工具——微软的Copilot、Anthropic的Claude for Word,以及刚刚到场的ChatGPT for Word。

2026-09-20 20:38:18 318

原创 Unity突然“发牌”:Claude Code与OpenAI Codex官方插件双双落地,AI写游戏代码从此有了“正版教材”

这次发布的Codex版本插件,首发即打包了31项游戏开发技能,覆盖面相当扎实:UI Toolkit与uGUI界面开发、2D与瓦片地图系统、通用渲染管线(URP)与Shader视图、音频、导航与物理、应用内购买与广告聚合、多人联机、Web部署与本地化……通用大模型学的就是这些语料,于是它写出来的代码常常“能编译、不能跑”,像极了背错教材的学生:答题行云流水,判卷人一看全是上个学期的知识点。AI不会取代游戏开发者,但会用官方插件的AI,大概率会比还在手动查文档的你,先一步把Demo跑起来。

2026-09-20 20:30:47 319

原创 MiniMax Code CLI 正式开源:76.7% 通过率、4 分 33 秒中位耗时,AI 编程工具的“黑盒时代“翻篇了

代码摊开之后,安全审查就不再是"信厂商的说明书",而是社区里人人都能参与的代码级检视——既是对外立信,也是把问题的发现速度从"季度更新"拉到"以小时计"MiniMax Code CLI 并不是又一个"调用大模型帮你补几行代码"的终端聊天框,而是一个能真正钻进项目里干活的编程智能体——它读得懂整个代码库,搜得到目标文件,改得了代码,还能自己跑 Shell 命令和项目测试,然后根据执行结果继续把任务往前推。中途退出也没关系,任务存在 Session 里,下次接着上次的进度继续,不用从零重来。

2026-09-20 20:25:53 318

原创 ChatGPT订阅钓鱼邮件警报:一封“账单提醒”如何在48小时内掏空你的账户

页面上的品牌标识、界面文案、图标样式都与官方几乎一致,但网址栏里的域名却出卖了一切——它并非OpenAI的官方认证地址。Cofense分析师在报告中指出,这封邮件的实际来源是一个与OpenAI毫无关联的域名,真实发件地址暴露了其恶意本质。核实真实的订阅状态。邮件正文使用了ChatGPT的正式商标、专业的账单措辞,以及一句极具压迫感的提示——“您的订阅付款需要更新。在AI时代,保护账户安全的方式反而回归了最朴素的常识:对待任何催促你立即行动的“紧急通知”,先停一秒,多问一句,再亲手输入那个你信任的网址。

2026-09-19 19:11:56 71

原创 Linux 内核惊现四大高危漏洞:本地提权直达 root,你的服务器可能正在裸奔

当内核解析一个畸形的 IPv6 路由头时,如果没有对 segments_left 字段做严格校验,内部指针就会像脱缰的野马一样冲出合法的内存边界,引发越界读写。如果说前两个漏洞考验的是内存边界的把控,那么 PPPoEject(CVE-2026-68121)玩的就是"指针复活"的经典戏码。研究人员在实验室里演示了借助内存清理操作实现远程 root 的全过程,不过他们也坦言,纯远程利用的难度极高,真正需要高度警惕的仍是本地攻击面。补丁已经就位,行动与否,决定了你是安全的旁观者,还是下一个凌晨三点告警里的主角。

2026-09-19 19:00:47 224

原创 BragJack攻击允许恶意扩展程序劫持五大主流浏览器中的AI代理

2026年9月,安全公司Forever Security的研究员Gal Weizman公开了一种名为BragJack(布拉格杰克)的全新攻击手法:一个再普通不过的恶意浏览器扩展,就能同时劫持Chrome里的Gemini、Edge里的Copilot。安全团队还应把AI代理的活动当作独立的遥测源,把提示词与浏览器操作同身份、数据访问、网络日志交叉比对——当某个"可信软件"的行为模式偏离了用户的正常工作流,警报就该响了。何时触发、接下来做什么,全在攻击者的掌控之中,模型的安全过滤器连出手纠正的机会都没有。

2026-09-19 18:32:26 123

原创 满分的代价:Azure AI Foundry 曝出年度最重云漏洞,不用密码就能“接管“整个平台

这个编号CVE-2026-85889的漏洞,由于平台某项关键功能"忘记"做身份验证检查,任何攻击者即便手里连一个合法账号都没有,也能直接通过网络提权,像管理员一样横行于整个AI平台。CVE-2026-85889或许已经落幕,但它留下的思考题远未结束:当AI平台成为企业的新地基,身份验证这道最古老、也最基本的防线,绝不能在任何一个关键功能上缺席。基于网络的攻击向量、低复杂度、零权限、零交互——这串组合在攻防社区眼中,几乎等同于"门槛最低的满分漏洞",一旦攻击代码流出,利用潮可能只是时间问题。

2026-09-19 17:59:35 352

原创 Click2Shell WordPress漏洞允许攻击者通过单个恶意链接获得远程代码执行权限

当你通过主题安装程序查看某款主题的预览效果时,系统会把URL中的主题标识交给两个不同的环节处理。一旦突破这道防线,攻击者就能读取wp-config.php中的数据库凭据,窃取WordPress和WooCommerce里的用户数据与订单信息,篡改文件和页面内容,创建新的管理员账户,甚至进一步渗透到整个托管环境。精心构造的引号、组合符和注释语法,可以骗过预期的属性匹配,让浏览器把攻击者的选择器当作正常指令执行,进而"代劳"点击真正的安装按钮——管理员甚至察觉不到任何界面变化。依然是黑客研究得最透彻的靶场。

2026-09-19 17:51:33 163

原创 谷歌Gemini越界实录:一次测试失误,AI自己黑进了三家真实公司

值得注意的是,Gemini并非唯一的"越界者"。OWASP给出的建议也指向同一方向:给AI代理的工具贯彻最小权限原则,对敏感操作设置明确的授权流程,建立完整可追溯的审计记录,对高影响操作保留人工监督的环节。最后需要冷静看待的一点是,Gemini"主动停下"的选择固然幸运,但绝不能把模型的自我约束当成主要的兜底机制。这个插曲之所以让整个安全圈后背发凉,是因为它揭示了一个此前被严重低估的问题:当没有人下达攻击指令时,一个足够聪明的自主AI,依然可能在目标定义模糊、网络隔离失效的瞬间,自己突破沙箱的边界。

2026-09-19 17:27:34 170

原创 WordPress 7.1.1 紧急安全更新发布:一口气堵住11个漏洞,你的网站今天打补丁了吗

该漏洞与主题预览功能处理URL参数的方式有关:同一个预览链接中的参数,会被WordPress.org主题API和浏览器端分别解析,两边的处理差异在特定条件下可以拼接成一条完整的攻击链。REST模板控制器中存在一个已认证路径遍历漏洞,而贡献者及以上权限的用户还能任意覆盖他人的帖子内容——这两个问题均由Anthropic团队报告,官方也在公告中特别致谢。如果你运行的还是WordPress 7.1.1之前的任何版本,那么很遗憾,这些漏洞正对你的网站虎视眈眈。最快的升级动作,就是给自己省下最昂贵的安全事故。

2026-09-19 17:20:26 278

原创 pgAdmin 4 身份验证绕过漏洞

不用密码就能以管理员身份登录你的数据库控制台——这听起来像电影里的桥段,却真实发生在了全球数百万开发者在用的 pgAdmin 4 身上。2026年9月17日,pgAdmin 官方随 v9.18 版本紧急修复了四个安全漏洞,其中最扎眼的一个被编为 CVE-2026-86863,CVSS 评分高达 9.8,属于妥妥的"严重"级别。只要你的部署开启了 Webserver 认证模式任何能访问到 pgAdmin 的人,伪造一个 HTTP 请求头就能绕过身份验证,直接以管理员权限接管整个 PostgreSQL 集群。

2026-09-18 23:52:00 104

原创 Dokploy惊现致命命令注入漏洞:一个备份请求就能让攻击者拿到整台服务器的root钥匙

问题是,它的备份进程默认是以root权限跑的。一旦攻击者通过命令注入拿下了这个进程,他拿到的就是宿主机的最高权限——可以任意读写文件系统,可以翻看你服务器上所有应用的配置文件,甚至能把同机部署的其他项目的密钥、数据库密码一股脑儿偷走。这提醒我们一个朴素的道理:开源PaaS面板好用归好用,但它本质上是一个握着服务器生杀大权的控制台,任何一处不起眼的字符串拼接都可能演变成整个基础设施的灾难。换句话说,别人只需要一个普通的登录账号,再配合一次看似平常的数据库备份操作,就能把整台服务器变成他的私人领地。

2026-09-18 23:46:13 44

原创 Chrome 153 紧急推送:16 个安全漏洞一夜补上,其中两个足以让攻击者远程操控你的电脑

就在普通用户毫无察觉的时候,谷歌悄悄向 Windows、macOS 和 Linux 的稳定版渠道推送了 Chrome 153,一口气修复了 16 个安全漏洞——其中有 2 个被定为严重级别,攻击者只需诱使你打开一个看似正常的网页,就可能在你的电脑上执行任意代码。当应用程序往内存缓冲区里塞入超出其容量的数据时,多余的部分就会"漫"进相邻的内存区域,恶意内容得以覆盖原本的数据,程序的执行流程也就被悄悄改写了。版本号停在 153 之前的每一分钟,那 16 个漏洞都在静静等待着被利用的时机。

2026-09-18 20:41:01 210

原创 Android 应用现在可以检查您的手机是否缺少关键安全补丁

一个让无数银行、金融科技和企业级应用开发者眼前一亮的新工具刚刚落地——谷歌正式发布了 Android 安全状态库(AndroidX Security State)稳定版,它第一次允许应用直接"透视"设备内部,逐个组件检查安全补丁是否缺失。当你的银行 App 突然提醒你"系统有一个待安装的关键安全更新",或者企业办公软件要求你补完某个模块补丁才能登录,背后驱动的很可能就是这套新库。让一个补丁日期很难完整反映设备的真实安全状况——手机可能系统是最新的,某个底层模块却漏掉了一个关键修复,而应用根本无从察觉。

2026-09-18 20:03:53 125

原创 Plugin4Shell 零点击远程代码执行漏洞已攻破 Claude Code、Codex、Copilot 和 Gemini CLI。

眼下能做的,是把该升的版本升了,把该管的插件管了——因为在零点击的世界里,你的机器不会给你第二次确认的机会。这意味着攻击者根本不需要诱骗任何人安装新东西——他可以先发布一个完全无害、通过了严格审查的插件,等你装好之后,再等待时机修改上游仓库:市场重新钉定一个新的、同样无害的哈希,攻击者随之创建一个同名的恶意默认分支。AIR 的研究人员一针见血地指出,这是 AI 智能体生态的第一个供应链漏洞:以往的 AI 安全研究攻击的是模型或智能体本身,而 Plugin4Shell 攻击的是它们脚下那层分发体系。

2026-09-18 19:42:52 349

原创 人工智能驱动的恶意软件每小时都会重写自身代码,以逃避基于特征码的检测。

想象一下这样的场景:你电脑里的某个程序,每隔六十分钟就彻底重写一遍自己的代码,改头换面之后继续干着同一件坏事。PROMPTFLUX的做法简单粗暴却高效:它大约每小时向Gemini API发起一次查询,让大语言模型扮演VBScript混淆器的角色,为自己生成一份全新的混淆版本,然后保存、执行,再等下一个小时重复整个循环。如果恶意软件在这条规则下发到终端之前就已经变身,规则抓到的就只剩旧版本的残影,新版本早已溜之大吉。人工智能降低了攻击者的生产成本,却没有降低攻击的执行成本——程序终究要运行,运行就留痕。

2026-09-18 19:37:12 280

原创 阿里巴巴推出Qwen3.8-Omni-Flash:原生多模态、百万情境音频,成本降低98%

换句话说,它不是在"识别"声音和画面,而是在"理解"它们,理解之后还能规划任务、调用工具、把活干完。Qwen3.8-Omni-Flash花了12小时尝试提升Qwen2.5-Omni-3B的四川话识别能力,自主选定评测集、跑了4轮实验、构建了3413条训练数据,把字符错误率从25.79%压到15.30%,相对下降约四成。此外还有一个实时版Qwen3.8-Omni-Flash-Realtime同步推出,号称首个支持"听声辨位"的全模态模型,能在音视频流输入的同时完成感知与响应。现在,可能就是一杯咖啡的钱。

2026-09-18 19:29:05 306

原创 Claude 已经接管了 Anthropic 四分之一的研发工作:AI 造 AI,正在从科幻概念变成工程现实

唐杰的判断冷静得多:完整的 RSI 距离真正实现还有很长的路要走,但"用模型优化系统、再让系统服务模型"的闭环周期,确实已经开始了。当地时间9月17日,这家以大模型 Claude 闻名的公司发布了一篇官方博文,第一次用量化数据向外界摊开自己的家底:截至今年8月,Claude 主导了公司内部 26% 的人工智能研发工作——而在今年2月,这个比例还不到1%。从2月的不足1%,到8月的26%,这条陡峭的曲线描绘的不仅是一家公司的研发效率革命,更是整个行业向"AI 造 AI"深水区进发的集体姿态。

2026-09-18 19:12:12 126

原创 Jenkins 一夜曝出 20 个插件漏洞:7 个沙箱绕过直取服务器,今晚就该动手升级

对研发团队来说,Jenkins 控制器里装的不只是构建脚本,还有 Git 凭据、制品库账号、生产环境的密钥——说它是数字工厂的总钥匙,一点不为过。偏偏 9 月 16 日,Jenkins 项目发布安全公告,一口气修复了 20 个插件漏洞(CVE-2026-92122 至 CVE-2026-92141),其中 13 个被评为高危。另有一个经典的 TOCTOU 竞态:JAR 文件被下载了两次,审批的和加载的不是同一份(CVE-2026-92128)。控制器一旦失守,连着它的每一台构建节点、每一份凭据都要连坐。

2026-09-17 12:58:53 115

原创 思科防火墙一夜爆出18个高危漏洞:最高9.9分,root权限可被远程夺取,企业网络安全防线正面临今年最严峻的一次考验

管理员需要优先排查Java反序列化远程代码执行公告和sftunnel root RCE公告中涉及的未经身份验证漏洞,随后对照ASA、FTD和FMC的联合加固版本说明逐台核对,再落实两份针对FMC多漏洞的安全公告——cisco-sa-fmc2-multivulns与cisco-sa-fmc-mulivulns中所列的全部修复版本。思科今年早些时候修复的同类漏洞已经出现过被勒索软件团伙 weaponize(武器化)的先例,留给企业打补丁的窗口期,实质上就是攻击者武器开发的竞速期。把整张风险地图摊开看。

2026-09-17 12:46:04 92

原创 Docker沙箱“越狱“实锤!9.4分高危漏洞曝光,AI编程助手的隔离防线被撕开两道口子

被点名的两位主角,一个是评分高达9.4的CVE-2026-77179,另一个是同源而生的CVE-2026-79994(8.7分)。CVE编号的公开意味着全世界的安全研究者都在复现它,攻防之间的寂静往往只是暴风雨前的短暂停顿。当AI代理被赋予越来越多的操作权限,沙箱这道最后的防线一旦出现针眼大的孔洞,漏进来的就可能是整片洪水。设计上,墙内的代理进程能读写的只有自己的一亩三分地,墙外的主机系统、网络、密钥库都被明令封锁。这种攻击不需要多深的造诣,难点只在于对时机的拿捏,而一旦命中,就是教科书级别的容器逃逸。

2026-09-17 12:35:53 176

原创 一个负数,撕开了 ARM64 云主机的隔离墙:CVE-2026-89775 漏洞深度解析与紧急修复指南

一旦攻击者从自己的虚拟机里成功逃逸,他拿到的不是某个租户的数据,而是整台物理机的 root 权限——同一台机器上所有其他租户的内存,对他来说都是敞开的。按正常逻辑,遍历层级应该是一个非负整数,但代码中对数值的类型处理存在截断缺陷,当层级计算结果为负时,这个负数没有被正确拦截,而是被一路传递了下去。对管理员来说,"及时打补丁"这四个字,在 2026 年已经有了新的含义——它不再是月底的例行公事,而是与攻击者赛跑的生存技能。触发它的不是什么复杂的攻击链,而是一个在页表遍历计算中悄悄出现的负数。

2026-09-17 12:32:16 404

原创 OpenAI 悄悄把一份大礼翻了一倍:一万名开源维护者,半年高级订阅白送

其次是条件开放的 Codex Security 权限——这是一个基于大模型的安全分析工具,能读懂项目上下文去发现和验证漏洞,而不是像传统扫描器那样用海量误报淹没你,所以 OpenAI 对它的发放相当克制,需要逐案评审。实际可用的额度配额确实打了折扣——但换个角度想,这是白给的,不是打折买的。对于一个常年自掏腰包维护公共仓库的人来说,半年的 Pro 5x 加上 Codex 智能体,意味着 PR 审查、Issue 分类、发版流程里那些磨人的重复劳动,终于可以交给 AI 分担掉大半。你是真正的核心维护者。

2026-09-17 12:20:29 209

原创 Mozilla与Mistral合作,将Firefox的智能窗口功能推向全球市场

基于浏览行为生成的"记忆"在本地处理后保存,用户可以查看、删除或彻底关闭,隐私窗口的活动不会被用来生成记忆。而是一种独立的 AI 浏览模式:开启之后,它能帮你梳理跨多个标签页的复杂搜索轨迹,找回"刚才好像看过但关掉了"的那个页面,自动整理乱成一团的标签页,甚至检测重复打开的标签。在浏览器 AI 军备竞赛几乎被硅谷巨头包场的当下,一家开源浏览器厂商和一家欧洲开源模型公司的联手,更像是一次刻意的"破局宣言"——浏览器不该是某家公司 AI 管线的单向漏斗,用户也不该被锁死在某个封闭的生态系统里。

2026-09-17 12:13:33 177

原创 Claude一夜“合体”:Anthropic砍掉所有入口,只留一个框,办公软件的玩法彻底变了

各家竞争的核心逻辑正在从"谁的聊天机器人更聪明"转向"谁能占据工作的入口本身"——不是给用户一堆功能菜单,而是用AI智能体把复杂性全部吸收掉,让用户只面对结果。就在9月16日,Anthropic做了一件看似激进、实则必然的事——把原本独立运营的Claude Cowork、Claude Design、聊天功能,统统揉进同一个Claude里。Anthropic自己在公告里承认,用户反馈最崩溃的正是"这个任务到底属于哪个地方",而且在一边开始的工作,换到另一边就断了上下文。卡点不在模型能力,而在集成和治理。

2026-09-17 12:05:08 188

原创 上万次扫描砸向同一个目标:暴露在公网上的 Vite 开发服务器,正成为攻击者窃取云凭证与环境文件的新猎场

而对于使用受影响版本并且把开发端口暴露到公网的环境来说,后果几乎是灾难性的:环境文件中存放的数据库密码、第三方 API 密钥、云厂商访问凭证,一旦被拖库,攻击者就能以此为跳板横向渗透整个云基础设施,甚至篡改基础设施状态文件来埋设持久化后门。Vite 最初是作为 Vue 生态的配套构建工具诞生的,凭借秒级冷启动和原生 ES 模块支持,它迅速席卷了整个 JavaScript 开发圈,如今几乎成了 React、Vue、Svelte 等各类项目脚手架的默认选择。一次图省事的配置,就为攻击者敞开了一扇不设防的大门。

2026-09-16 13:00:01 44

原创 Exaforce 扩展了其 AI 安全工具的功能,使其监控范围不仅限于 Claude

Litan指出,一个真正有效的方案,需要"在云和托管环境中发现已授权和未授权的代理,映射人和机器的所有者,在没有全局代理注册表的情况下把活动与正确的非人类身份关联起来,并在代理离开创建它的平台后强制执行策略"。更棘手的是权限失控。"Exaforce利用SOC已经收集的数据,逐个清点每个AI应用和代理,把它们与背后的人员、设备和权限联系起来,检测那些看似合法的滥用和威胁,并借助已有的控制措施加以遏制。这种被动的、无代理的监管方式"降低了摩擦、避免了终端部署的政治难题",符合多数企业AI代理的实际落地方式;

2026-09-16 12:56:23 126

原创 谷歌把AI笔记本的枪口,直接顶到了Windows和MacBook的脑门上

所以10月5日与其说是发布会,不如说是谷歌亮出的入场券:不卖概念,不重复“AI赋能”的陈词,而是把Glowbar、魔法指针、Android化ChromeOS和五家大厂的首发阵容捆成一个完整答案。这场仗难打,但也不难理解。对行业来说,信号更刺眼——Chromebook时代“便宜、轻量、够用”的标签,正在被“高端、原生AI、深度协同”重新改写。如果底层与Android同源,手机里的应用习惯、账号体系、权限逻辑和小部件生态,就有机会更自然地迁到桌面端,而不是靠“投屏”“网页版”这种折中方案硬接。

2026-09-16 12:51:43 182

原创 谷歌放大招:Gemini 3.8 Live 语音模型登场,97种语言随心切换,延迟低到离谱!

遇到需要深度拆解的多步骤问题时,它会悄悄在后台发起API调用,同时用拟真自然的语音跟你"汇报进度",就像一位真正专业的助理在边说边处理工作,对话节奏完全不会被打断。可以预见,凭借这套极具攻击性的API定价和原生语音架构,客户服务系统、实时翻译服务、企业知识检索这些传统场景都将被重新审视,而依赖文本驱动的老式语音机器人,或许真的要开始倒计时了。近乎瞬时的逻辑推理、边说边看的视觉理解、还有后台默默调API的执行能力,这套组合拳打下来,语音AI的商业化时代真的要来了。技术形态的转变,往往就是市场洗牌的前奏。

2026-09-16 12:47:02 171

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除