AI安全护城河不在大模型:实测发现小型开源模型同样具备顶尖漏洞挖掘能力
本文针对Anthropic最新发布的“神级”安全模型Mythos提出了有力的质疑与验证。作者选取了Mythos展示的FreeBSD和OpenBSD高危漏洞,使用DeepSeek、Kiki等小型开源模型进行了复现测试。结果显示,在许多关键漏洞...
本文针对Anthropic最新发布的“神级”安全模型Mythos提出了有力的质疑与验证。作者选取了Mythos展示的FreeBSD和OpenBSD高危漏洞,使用DeepSeek、Kiki等小型开源模型进行了复现测试。结果显示,在许多关键漏洞...
Foxguard 是一款由 Rust 编写的超高速本地安全扫描器,专为解决传统安全工具扫描慢、阻塞开发流程的痛点而设计。相比 Semgrep 等工具动辄数秒甚至数十秒的耗时,Foxguard 仅需 0.03 秒即可完成扫描,速度提升百倍。它...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
针对 AI 订阅额度闲置与密钥安全的矛盾,开发者推出了桌面应用 Ren AI Proxy。该工具允许用户在局域网或互联网上安全地共享 OpenAI、Anthropic 及 Ollama 等 LLM API 资源。其核心优势在于“本地化安全中...
知名硬件监控软件厂商CPUID确认其官网遭遇后端劫持,导致CPU-Z和HWMonitor的下载链接在约6小时内被替换为恶意安装包。分析显示,该恶意软件伪装成合法组件,利用PowerShell内存运行技术,试图窃取Chrome浏览器等敏感数据...
著名 VPN 协议 WireGuard 终于发布了其 Windows 客户端 v0.6 版本及底层内核驱动 WireGuardNT v0.11。此次更新距离上一版间隔较久,主要阻碍源于微软此前因流程问题暂停了其代码签名账户,但在开发者发文引...
尽管Rust语言以内存安全著称,但其软件供应链并非无懈可击。本文深入探讨了Rust生态系统面临的潜在安全威胁,包括依赖混淆、Typosquatting(拼写错误劫持)以及恶意构建脚本等攻击向量。文章不仅分析了攻击者可能利用的漏洞,还提出了具...
知名 CPU 和硬件监控软件 HWMonitor 的官方网站近期遭遇供应链攻击。多名用户反馈,从官方渠道 cpuid.com 下载的 HWMonitor 1.63 版本安装包被植入了 RedLine 窃密病毒。虽然开发团队迅速移除了受感染文...

2026年4月4日—10日 · 本周关键词:安全红线 · 开源变天 · Agent元年 本周的 AI 世界,上演了一出绝妙的反差剧:Anthropic 捂着一个”强大到不敢放出来”的模型,宣布它去帮人类守护网络安全;...
Keeper 是一款专为 Go 语言应用设计的嵌入式密钥存储库,旨在解决本地敏感信息加密存储的痛点。该项目默认采用 Argon2id 哈希算法和 XChaCha20-Poly1305 加密技术,具备四层安全等级、审计追踪链以及崩溃安全的密钥...
最新的安全研究揭示了AI服务中转站(Router)这一“中间商”领域的巨大隐患。这些站点不仅通过掺水降低服务质量、转卖用户数据,部分更被证实存在恶意行为:通过注入恶意代码窃取用户的AWS凭证和以太坊私钥。研究显示,研究人员故意泄露的一个Op...