NIST宣布不再丰富大多数CVE数据:AI引发的漏洞激增已超出人工处理极限
美国国家标准与技术研究院(NIST)宣布,由于预算削减及AI驱动的漏洞数量激增,将停止为大多数CVE(通用漏洞披露)提供详细元数据。新政策规定,NIST仅会对关键软件、联邦机构使用软件及CISA KEV目录中的漏洞进行深度分析。此外,NIS...
美国国家标准与技术研究院(NIST)宣布,由于预算削减及AI驱动的漏洞数量激增,将停止为大多数CVE(通用漏洞披露)提供详细元数据。新政策规定,NIST仅会对关键软件、联邦机构使用软件及CISA KEV目录中的漏洞进行深度分析。此外,NIS...
本文通过实验复现挑战了Anthropic关于其Mythos模型具备独家安全能力的说法。作者利用GPT-4和Claude Opus等公共模型,配合开源工作流,成功复现了FreeBSD、OpenBSD等核心软件中的高危漏洞。研究指出,前沿模型的...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
去中心化社交平台Bluesky透露,该平台正遭受持续近一天的分布式拒绝服务(DDoS)攻击。受此影响,用户在访问动态推送、通知、帖文及搜索功能时遭遇间歇性服务中断。尽管攻击导致访问不畅,Bluesky强调目前没有证据表明用户私人数据遭到未授...
本文分享了一个WordPress站点遭受XML-RPC暴力破解的实战案例。作者发现Cloudflare缓存命中率异常跌至0.8%,经排查竟是单IP在24小时内发起了28万次POST请求。攻击者利用`xmlrpc.php`的`system.m...
法国、德国、比利时等欧洲多国政府及北约正逐步禁止公务员使用WhatsApp和Signal等美国主流通讯应用,转而强制采用自主开发的政府专用加密软件(如比利时的BEAM)。此举旨在摆脱对美国科技巨头(如Meta)的技术依赖,并应对俄罗斯黑客针...
本文是一篇技术实战教程,详细介绍了如何利用现代主板标配的TPM(可信平台模块)芯片来存储SSH私钥,从而提升系统安全性。文章对比了TPM与独立硬件安全模块(HSM)如Yubikey的优劣,指出TPM虽然不如物理U盘便携且存在BIOS更新清空...
Redis之父Antirez撰文指出,将AI网络安全比作加密货币的“工作量证明”是错误的类比。虽然PoW机制中只要投入足够算力就一定能找到哈希解,但利用LLM寻找代码漏洞存在“状态饱和”的物理极限。随着样本量增加,LLM的探索路径会被穷尽,...
本文记录了一项利用 AI 自动化攻击硬件设备的前沿研究。研究人员与 OpenAI 合作,仅向 Codex 提供三星电视浏览器的初始访问权限及对应固件源码。实验中,Codex 自主完成了目标枚举、驱动源码审计、物理内存原语验证及利用工具适配等...
安全研究人员近日公开了代号为“RedSun”的Windows漏洞概念验证(PoC),揭示了Windows Defender中一个极具讽刺意味的逻辑缺陷。当Windows Defender检测到带有特定云标签的恶意文件时,本应进行隔离或清除,...
一位开发者出于好奇,参照 MBTI 模式开发了针对 AI 模型的“SBTI 人格测试”工具。测试流程通过让 AI 读取问卷文本并按规则输出答案串来完成。在实验过程中,开发者发现了两个值得关注的技术细节:一是严重的模型幻觉,如 Codex 在...