DeepSeek 疑现严重隐私漏洞:输入空格即可查看他人实时对话
近日,DeepSeek 聊天服务被曝存在严重的数据安全隐患。据用户反馈,在聊天框输入特定符号(如空格)后,系统并未报错,而是随机展示了其他用户的实时历史对话内容。这一现象表明,DeepSeek 的后台可能出现了严重的会话串扰或数据隔离失效,...
近日,DeepSeek 聊天服务被曝存在严重的数据安全隐患。据用户反馈,在聊天框输入特定符号(如空格)后,系统并未报错,而是随机展示了其他用户的实时历史对话内容。这一现象表明,DeepSeek 的后台可能出现了严重的会话串扰或数据隔离失效,...
安全研究人员利用自主AI系统在Nginx中发现了四个严重的内存损坏漏洞,其中最严重的是CVE-2026-42945。这是一个存在于ngx_http_rewrite模块中长达16年的堆缓冲区溢出漏洞,允许未经身份验证的攻击者执行远程代码(RC...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
科技社区 Linux.do 针对近期 Hermes Agent 疑遭“投毒”的事件展开了热烈讨论,这再次为 AI 时代的隐私安全敲响警钟。帖子核心观点直指痛点:用户在享受公共 AI 服务时,必须建立最坏的心理预期——即任何输入给大模型的敏感...

过去一段时间,Claude Code 在能力层面没让我失望,让我反复爆粗的一直是账号层。 不是模型不够强,不是终端不好用,也不是 Agent 跑不起来。是你刚把工作流磨顺,准备狠狠干一票,官方账号那边给你来一套 KYC、风控、限速,甚至莫名...
一项技术实验揭示了 AI Agent 架构中的严重安全盲区。研究者证明,恶意的 Token 中转站可以在模型返回 `tool_call` 时劫持指令内容。通过在正常的 SSH 登录命令前插入“下载并替换系统 SSH 客户端”的恶意指令,攻击...
近日,有用户发现一种针对 ChatGPT 画图功能的特殊 Prompt 能够有效绕过内容安全审查。该指令利用“修复照片”作为语境掩护,通过预先声明“内容令人不安”来降低模型的防御机制,从而诱导 AI 生成恐怖或怪诞的图像。这一测试不仅展示了...
本文探讨了AI技术如何冲击网络安全领域的两种传统漏洞处理文化:一种是强调保密的“协调披露”,另一种是主张静默快速修复的“Bug就是Bug”文化。随着AI变得擅长廉价、高效地分析代码提交,黑客和安全研究人员都能更轻易地发现漏洞。这意味着试图通...
近日,Google开始严厉打击利用非官方第三方工具(如OpenClaw)访问Gemini CLI及内部代号“Antigravity”服务的账号。违规通知显示,通过此类工具绕过官方限制直接登录产品账户严重违反了服务条款,可能导致账号被封。Go...
近日,有科技社区用户反映,其通过 Google Play 正规订阅的 ChatGPT 账号在稳定运行 3 个月后突然被封禁。据悉,该用户网络环境稳定(固定家宽 IP),且仅通过 sub2api 反代接口调用了 OpenAI 的 Codex ...
Mozilla 揭秘了如何利用 Claude Mythos Preview 等 AI 模型,在 Firefox 中挖掘并修复了 271 个高危漏洞。文章指出,随着模型推理能力提升及“Agentic Harness”技术的应用,AI 已从产出...