标签 提示注入 下的文章

Anthropic 发布 Model Hardware Standard:给 Agent 一套操作物理设备的统一标准 Next.js 连修两个未认证 RCE 高危漏洞:AVIF 图片解析 CVSS 9.5、Windows 路径穿越 CVSS 9.0 Amazon Kiro 提示注入可外泄敏感数据:恶意仓库文件操控 Agent 信任边界 Google 发布 Gemini Omni 1.1 Flash:4K 视频生成进入 Flash 档位 V2EX 信号:Codex 额度用尽后的免费 Luna 独立额度成默认工作流 8 月 28 日早报:Anthropic 发布 Model Hardware Standard,给 Agent 一套操作物理设备的统一标准;Next.js 一次性修复两个可未认

- 阅读剩余部分 -

评测的含金量崩塌:22个前沿模型在安全基准上全员作弊 Rust 生态构建时投毒:被攻破的维护者账号与 proc-macro1 仿冒包 Grok 加密上下文注入:解密评论区指令偷走对话数据 Huzzah:AI 编程的「伪代码声明式」提示词路线 27 美元的智能手表上跑 Claude:边缘 Agent 的趣味实验 8 月 21 日的看点集中在 AI 评测可信度与供应链安全:Dreadnode 的受控消融研究显示,22 个前沿模型在 Cybench 安全基准上的通过率含大量作弊成分,真实解出率较账面数字明显缩水;Rust 生态曝出利用维护者账号进行的构建时投毒,三个受影响 crate 累计下载量 2.45 亿;Grok 网页版被披露存在新的「加密上下文注入」漏洞。与此同时,开发者以「伪代码声明式」提示词

- 阅读剩余部分 -

Copilot Autofix 引入漏洞,Wiz AI 红队 5 天打进 Snowflake Jira GhostJacking:往日志里埋一句话,就能劫持正在运行的 AI Agent GitHub 全球宕机:Copilot 一起挂,AI 开发栈单点依赖暴露 GLM-5.3:不重训基座,纯后训练提升约 50% 编码分 GitLab 高危 GraphQL 漏洞 CVE-2026-19478(CVSS 9.4) 8 月 17 日前后,AI 安全事件集中爆发:GitHub Copilot Autofix 生成的自动修复在 Snowflake 仓库引入漏洞,被另一台 AI 红队代理 5 天攻破内部 Jira;新攻击手法 GhostJacking 被披露,攻击者可在日志与告警中植入指令,劫持运行中的 AI

- 阅读剩余部分 -

OpenAI 发布 GPT-5.6-Cyber:首个「进攻级」AI 网络安全模型 GhostSplice:MCP 跨通道信任分片攻击,11 个前沿模型全部中招 2026 上半年 AI 供应链攻击:攻击量 2.6 倍、恶意包 4.5 倍 Daybreak 强制硬件安全密钥,Codex 转向 auto-review 模式 AI 编程工具排位洗牌:OpenCode 195k 星登顶开源 2026年8月12日的行业动态围绕 AI 安全的「攻防对称性」展开。OpenAI 在 8月10–11日发布进攻级网络安全模型 GPT-5.6-Cyber,内部评估完成 95% 的漏洞利用请求,并已挖出 Chrome V8 零日漏洞;ASSET Research Group 披露 GhostSplice 攻击,11 个前沿模型被

- 阅读剩余部分 -