Gemini 频繁宕机且出现指令泄露,用户反馈稳定性堪忧
近日,多位用户在科技社区反馈谷歌 Gemini 服务出现异常。主要问题包括“Deep Research(深度研究)”功能长时间无法使用,疑似受外部网络攻击或高负载影响;同时,该平台被曝出存在模型指令泄露漏洞。这些故障不仅严重影响了用户体验,...
标签索引 / 第 2 页
这个标签下有 32 篇文章。按时间回看相关判断与实践记录。
标签精选
近日,多位用户在科技社区反馈谷歌 Gemini 服务出现异常。主要问题包括“Deep Research(深度研究)”功能长时间无法使用,疑似受外部网络攻击或高负载影响;同时,该平台被曝出存在模型指令泄露漏洞。这些故障不仅严重影响了用户体验,...
Truffle Security披露谷歌云存在严重设计缺陷,打破了“API密钥非秘密”的长期安全原则。问题在于,一旦GCP项目启用Gemini API,该项目历史上生成的所有API密钥(包括原本用于公开前端、如Maps的密钥)将自动获得访问...
谷歌Project Zero团队披露了WhatsApp Android版的一个高危漏洞。攻击者可利用该漏洞,在新建群聊中发送恶意媒体文件,无需用户交互即可触发“零点击”下载并执行攻击代码。尽管Meta已发布部分修复,但风险犹存。专家建议用户...
开源社区曝出GitHub项目“warp2api-full”实为木马程序。该项目声称可桥接OpenAI和Anthropic API,却暗藏恶意代码。经分析,其内含混淆的Lua执行器,试图连接指定C2服务器并下载远程Payload,属于典型的供...
Svelte 官方近日发布安全更新,修复了涉及 devalue、svelte 核心框架及 SvelteKit 等关键组件的 5 个高危漏洞。这些漏洞可能导致严重的拒绝服务攻击、服务端请求伪造以及跨站脚本攻击,严重威胁应用稳定性与数据安全。团...
近日,有开发者发现VSCode的CODEX插件存在严重隐私漏洞。在使用不同电脑通过SSH远程连接到同一台Linux服务器时,尽管使用了不同的系统用户、API Key及服务提供商,用户仍能查看同事的AI对话记录。经排查,问题源于插件默认在/t...
n8n平台曝出严重安全漏洞CVE-2026-21858,代号’Ni8mare’,允许未认证攻击者远程执行代码。该漏洞影响所有低于1.121.0版本的n8n,是继前几天Python节点任意执行漏洞后的又一重大安全事件。...
近日,GitHub上Kiro项目的issue #4734评论区被大量小号占据,暴露了注册流程的安全漏洞。号商利用此漏洞批量注册账号,涌入评论区干扰技术讨论。分析显示,该漏洞源于验证机制薄弱,导致批量注册成为可能。事件凸显开源社区在安全防护上...
近日,GitHub上曝出一个严重的AWS账号批量注册漏洞,该漏洞允许攻击者大规模注册AWS账户,可能导致资源滥用或恶意攻击。相关讨论在Linux.do社区引发热议,涉及多个帖子和参与者。这一漏洞暴露了云服务在安全防护方面的潜在风险,提醒企业...
FreeBSD监狱机制作为成熟的OS级隔离技术,被广泛用于托管和容器环境。本研究通过大规模内核审计,发现了约50个安全漏洞,包括缓冲区溢出、信息泄露等,可能导致系统崩溃或越权提升。研究人员开发了概念验证漏洞利用,演示了实际监狱逃脱,并负责任...