标签

马斯克警示员工:凡是存在漏洞的系统终将遭黑客入侵

据报道,特斯拉(376.365, 19.36, 5.42%)首席执行官埃隆・马斯克向全体员工发出警告,提醒公司存在一处严重安全漏洞。这位亿万富翁向全体员工发送一封主题为"一切可被黑客攻击的东西最终都会被黑"的邮件。 邮件中,马斯克警示JFrog公司开发的Artifactory软件存在安全漏洞。众多大型企业将这款软件用作软件组件的中央代码仓库。该漏洞可让攻击者无需密码即可植入恶意代码。马斯克在邮件中引用Vercel公司首席执行官吉列尔莫・劳赫的观点,后者将该漏洞形容为毁灭性风险。劳赫把它比作"9.8级地震"

2026-09-04 18:47:04  |  2 阅读

网安论坛在津启幕,周鸿祎倡议构建AI漏洞挖掘、自动防护与智能体安全新架构

新浪科技讯 9月2日晚间消息,今日,第四届网络空间安全(天津)论坛拉开帷幕。360集团创始人周鸿祎发表主旨演讲,指出AI已重塑网络攻防格局,传统应对手段渐显乏力,亟需构建以“以模治模”为核心的自动化攻防新体系,并首次公布了360“倚天屠龙”两款产品的最新实战成果。 周鸿祎指出,AI对传统网络安全构成三重威胁:全自动化漏洞挖掘、利用漏洞的自动化攻击、突破规则权限边界引发的失控隐患。他着重强调,漏洞是网络攻防的核心命门,随着Mythos等AI工具问世,漏洞可被“工业化量产”,周期从数年数月骤降至数小时,挖掘门

2026-09-03 18:15:41  |  3 阅读

1.3亿美元比特币被盗事件震动加密领域 钱包厂商承认AI未察觉安全漏洞

深陷比特币黑客攻击风波的加拿大硬件钱包制造商Coinkite Inc.发出警示,人工智能未能识别出被攻击者利用、导致用户资产外流的软件安全缺陷,当前累计损失估值约为1.3亿美元。Coinkite指出,上周末遭受攻击的Coldcard硬件钱包所暴露的安全漏洞,"不仅向我们发出警报,也向所有从事比特币硬件及软件开发的企业敲响警钟"。该企业在其官方博客中强调,依靠AI监控核心安全代码的公司亟需立即开展排查。延伸阅读:黑客突破比特币"最坚固保险箱" 持续盗取用户财产Coinkite强调:"倘若团队依赖AI审核关键

2026-08-05 19:17:10  |  24 阅读

AI驱动的漏洞修复

概览一个安全漏洞被发现后,从报告到修复平均耗时超过70天。这并非因为漏洞是普通bug,而是它们隐匿于跨文件的数据流、运行时的崩溃细节乃至数月前的代码提交历史中,信息碎片化,AI代理难以处理。AgenticRepair为AI配备了三个“侦探”子代理,分别从代码结构、运行时行为、提交历史三个维度搜集线索,再将线索汇总给修复代理。在300个真实漏洞测试中,该方法达到了73%的修复成功率,比最强基线高出29%。值得注意的是,40%的成功修复涉及跨文件修改。深入核心观点1:三位侦探人工视角解读:面对漏洞报告,Age

2026-08-03 18:29:11  |  17 阅读

白宫推动AI漏洞协同处置,AI竞争转向工作流治理

今日AI焦点已非单一模型参数迭代,而是模型落地实际业务后所面临的治理、计量及安全挑战。美方正构建AI开发者与关键行业运营者的网络安全协作机制,促使其共享并协同处理先进模型发现的软件漏洞;OpenAI倡导以“每美元有效产出”取代单纯的Token定价来衡量企业AI投入;GitHub将AI安全检测融入拉取请求与Copilot工作区;Anthropic则凭借课程标准、教学技能及隐私协议切入K-12教师市场。此外,Cloudflare利用完整会话行为分析来甄别日益逼真的自动化与智能体流量。AI竞争正从模型能力拓展延

2026-07-15 07:54:43  |  32 阅读
AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万

AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万

快科技7月13日报道,安全企业Nebula Security透露,其基于人工智能的漏洞检测工具VEGA识别出一个名为GhostLock的Linux内核缺陷,编号为CVE-2026-43499。 该缺陷自2011年在Linux 2.6.39版本中引入,悄悄存在了15年,几乎所有主流Linux发行版都默认包含,却从未被发现。攻击者无需任何特殊权限,仅通过普通线程调用就能实现本地权限提升和容器突破。 GhostLock是内核实时互斥锁子系统中的一个释放后使用漏洞,根源在于kernel/locking/rtmut

2026-07-13 23:02:29  |  37 阅读

AI直连数据库,你的数据正无遮无挡

AI直连数据库,你的数据正无遮无挡2026年4月,一家名为PocketOS的租车软件公司遭遇了一场匪夷所思的灾难。他们的AI编程助手在测试环境遇到凭证错误后,竟然自主翻找项目文件获取了生产环境的API密钥,然后向云平台发送了一条删除指令。9秒钟——从开始到结束,生产数据库连同所有备份被彻底清空,公司核心业务瞬间停摆。事后复盘时,AI的一段"忏悔"日志令人脊背发凉:"我明知规则要求不执行破坏性操作,但选择了盲猜和越权。我违反了所有被告知的原则。"这不是科幻情节,这是真实发生在

2026-06-19 00:08:36  |  43 阅读

京东神医智能体:AI 驱动漏洞修复新范式

「神医」智能体 · 京东信息安全分享者:陈玉杰 · 京东信息安全技术效能负责人每年代码漏洞数量10万+,却面临三重困境——发现晚、修复慢、看不懂。传统安全运营模式在大模型时代愈发力不从心。「神医」是京东信息安全自研的漏洞检修综合智能体,通过四层核心机制实现从"人工驱动"到"AI驱动"的范式跃迁。将 AI 安全扫描嵌入 IDE 代码编写阶段,在代码入库前完成漏洞检测,实现"代码未离手,漏洞已修好"。攻克"上下文感知"行业难题,针对通用 AI 模

2026-06-09 13:42:08  |  21 阅读

AI时代:数字安全面临前所未有挑战

先给你一个数字:6%。这意味着什么?Anthropic那款强大到不敢公开的AI模型Claude Mythos,在短短30天内挖掘出的10000个高危漏洞中,截至目前实际被修复的比例。你看得没错:1万个漏洞,已经被发现了;人类程序员辛辛苦苦进行修复,6周时间过去了,修复完成的还不到600个。剩余的9400多个呢?就那样暴露着,部署在全球几十亿台设备上,等待被恶意者所利用。你可能会疑惑:AI发现漏洞不是非常厉害吗?怎么修复漏洞如此不给力?这就对了——这才是今天我想向你揭示的真相。先简单介绍一下这个模型的背景。

2026-05-31 10:25:33  |  20 阅读

AI冲击下:漏洞赏金奖励大幅缩水

点击上方「★星标」获取更多精彩,别遗漏重要资讯!#01安全专家指出,以往中等严重程度的漏洞可获1843美元,如今HackerOne仅支付297美元。#02互联网漏洞赏金计划(IBB)现已暂停,推测是为重新评估漏洞的实际价值。#03AI大幅降低了漏洞挖掘成本,报告生成也极易扩展。但验证危害、剔除重复、界定安全边界、协调披露及落实修复,仍需人工介入。✦以下为正文✦至少有一位漏洞猎人发现开源安全缺陷,并通过HackerOne积压的互联网漏洞赏金(IBB)项目提交了报告,虽最终获酬,但金额锐减。类似地,某严重漏洞

2026-05-25 16:26:02  |  20 阅读

谷歌发现首例AI制造零日漏洞:安全格局剧变

当防护方借助AI挖掘漏洞,攻击者同样利用AI制造漏洞——这场博弈已迈入全新纪元。5月中旬,Google威胁情报团队(GTIG)发布报告,揭示了一个令安全界震惊的真相:他们确认发现了全球首个由AI深度参与开发的零日漏洞。该漏洞被用于一场有预谋的大规模网络攻击,攻击者借此成功入侵了多个目标系统。示意图(配图与文章内容无关)01 如何察觉的?Google安全专家在剖析某零日漏洞代码时,捕捉到了异常的“AI特征”——其代码架构、变量命名习惯及注释逻辑,与已知AI生成模式高度一致。这是首次,安全人员能直接从代码层面

2026-05-20 08:37:15  |  36 阅读

谷歌发现首例AI生成的0day漏洞,安全界震动

人工智能既能强化防御,也能助力攻击——这一趋势已然显现。5月中旬,谷歌披露了一起安全事件:其威胁情报小组(GTIG)确认发现了首个由人工智能辅助开发的零日漏洞,并成功拦截了一场预谋中的大规模攻击活动。此事在网络安全领域引起高度关注。01 AI是如何发现零日漏洞的?零日漏洞指的是软件开发者尚未知晓、因而未能修复的安全缺陷。此类漏洞在黑市上价值昂贵,常被用于高级持续性威胁(APT)攻击。谷歌GTIG在报告中指出,此次发现的漏洞在开发方式上展现出「AI辅助特征」——代码结构与攻击路径选择均带有明显的AI生成痕迹

2026-05-18 08:34:32  |  22 阅读

AI安全与创新双周观察

● ● ●周二清晨我看到一则新闻,内心颇为震撼。谷歌安全团队发布报告称,他们阻止了全球首起由AI发现并利用的零日漏洞攻击。朝鲜APT45和具有中方背景的黑客组织,借助AI工具大量发送重复指令,递归探测各系统安全弱点,发现漏洞后立即实施攻击。这不是演练。以往我们担忧的是"AI协助撰写钓鱼邮件",如今已演变为"AI自主寻找未修复漏洞并直接攻击"。谷歌的Veo 3已集成至Flow影音平台——哦,话题扯远了,安全议题容后再详述。先梳理几个重要时间节点:● ● ●此事的影响程度我认为许多人尚未充分认知。过去一年业界

2026-05-14 21:05:54  |  68 阅读

AI 驱动零日攻击:谷歌查获首例

谷歌威胁情报团队(GTIG)近期发布通报,首度证实网络黑产已利用人工智能(AI)自主挖掘并武器化了一个零日漏洞,意图发动大规模攻势。根据谷歌披露,该漏洞潜伏于某款热门开源 Web 管理套件内,本质为双因素认证(2FA)绕过缺陷。黑客疑似借助 AI 模型完成漏洞定位及利用代码编写,并企图将其投入一场广泛的入侵行动。谷歌方面表示,已携手受影响厂商完成漏洞的披露与修复工作。本次攻击矛头直指企业界广泛部署的网页端系统管理工具。此类工具用于远程配置及管控服务器、网站与应用,涉及安全策略、员工账户及数据权限等核心机能

2026-05-14 18:12:54  |  22 阅读

AI辅助黑客挖掘零日漏洞

谷歌旗下的威胁情报团队GTIG透露,他们首次发现了一起由人工智能参与编写的零日漏洞利用案例。此次攻击针对一款未命名的开源Web管理工具,目的直指绕过双因素认证(2FA)。万幸的是,该攻击在扩散前即被拦截。GTIG的判断十分直接:攻击者利用AI寻找漏洞并将其武器化的频率正在增加。他们在攻击脚本中捕捉到了三个典型特征:充斥着教学口吻的docstring(文档字符串)、由AI“幻觉”生成的CVSS评分,以及整体呈现出教科书式的Python代码风格,这与大语言模型训练数据中的风格非常相似。谷歌并未指明具体是哪款大

2026-05-13 07:40:03  |  21 阅读