最新资讯 第280页
最新资讯 – 华盟网

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔-华盟网
丰田汽车一家分包商将T-Connect应用源代码误传至GitHub公开仓库,其中硬编码的API密钥在5年间完全暴露,29.6万客户数据岌岌可危。
小龙的头像-华盟网小龙20天前
0177

Grok 4.5漏洞检测能力曝光,安全研究新利器

Grok 4.5漏洞检测能力曝光,安全研究新利器-华盟网
xAI发布Grok 4.5,多项软件工程基准测试表现优异。安全研究人员实测发现,该模型在漏洞检测任务中表现出色。
小龙的头像-华盟网小龙20天前
0111

零安全护栏的AI模型:SuperGemma 26B完全无审查版发布

零安全护栏的AI模型:SuperGemma 26B完全无审查版发布-华盟网
独立开发者David Ondrej发布SuperGemma 26B完全无审查版,移除谷歌原版Gemma 4所有安全限制,零护栏运行本地,任何问题都能回答。
小龙的头像-华盟网小龙18天前
04815

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过-华盟网
安全研究员发现Claude Fable 5存在严重执行差距,主对话拦截的安全请求可通过/btw侧信道回答并fork进正常会话,安全护栏形同虚设。
小龙的头像-华盟网小龙18天前
02113

OpenAI Codex桌面版系统提示词遭泄露,超4万字内部指令曝光

OpenAI Codex桌面版系统提示词遭泄露,超4万字内部指令曝光-华盟网
安全研究人员@elder_plinius公开了OpenAI Codex桌面版完整系统提示词,超过4.2万字,首次大规模披露AI代理的完整行为规范和安全边界。
小龙的头像-华盟网小龙18天前
0287

iPhone 11越狱新突破:A13芯片运行pongoOS,从树莓派启动

iPhone 11越狱新突破:A13芯片运行pongoOS,从树莓派启动-华盟网
安全研究人员披露新型 BootROM 漏洞 usbliter8,影响数百万台 A12/A13 芯片 iPhone,可被用于越狱和安全研究。
小龙的头像-华盟网小龙18天前
01415

微软MSRC的两面:研究员获CVE感谢,Nightmare Eclipse却被删号封号

微软MSRC的两面:研究员获CVE感谢,Nightmare Eclipse却被删号封号-华盟网
同是安全研究员,同一个MSRC,待遇天差地别。april_ivyyy感谢MSRC分配CVE,另一边Nightmare Eclipse被删账号、GitHub/GitLab双封、威胁起诉。
小龙的头像-华盟网小龙14天前
01714

笑不活了:审计全世界的安永,自己账本被偷了

笑不活了:审计全世界的安永,自己账本被偷了-华盟网
四大会计师事务所之一的安永被黑了!专门帮别人做安全合规的审计巨头,自己的IT支持系统被入侵,客户税务数据被下载。
小龙的头像-华盟网小龙14天前
01215

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?-华盟网
国产旗舰级大模型Kimi K3近日被安全研究人员成功突破安全限制,引发行业对大模型安全机制的深度反思。
小龙的头像-华盟网小龙14天前
07411

Hugging Face遭AI自治攻击:一次值得深思的安全事件

Hugging Face遭AI自治攻击:一次值得深思的安全事件-华盟网
AI平台Hugging Face遭遇AI自主驱动的攻击,一个周末执行17000+次操作。安全团队用商业AI做取证时被拦下,开源自托管模型成为破局关键。
小龙的头像-华盟网小龙12天前
0312

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽-华盟网
安全研究人员XZ1r0在GitHub上创建了CVE-2026 PoC收集库,整理了12个2026年披露漏洞的利用代码,涵盖Web、Linux内核、Windows及容器逃逸等方向。
小龙的头像-华盟网小龙6天前
0914

印度给GitHub下达”3小时灭门令”:一场教科书级的自取其辱

印度给GitHub下达
印度政府向GitHub下达3小时通牒要求下架BitChat,却遭开源社区打脸——代码早已镜像到去中心化网络。这波操作被全球网友围观,堪称教科书级的自取其辱。
小龙的头像-华盟网小龙6天前
0314