AI漏洞风暴:四大组织预警攻击窗口缩至小时级
过去三十载,软件安全领域秉持一个默认前提:漏洞从曝光到被武器化,往往存在数周或数月的缓冲期。这并非自然法则,而是源于过往挖掘成本高昂。组织借此进行风险评估、灰度发布、补丁分发及通知,整个安全治理体系——涵盖应急响应、补丁管理及合规审计——皆以此为基础。换言之,过往的安全博弈本质上是“双方皆慢”。然而近期,SANS Institute、Cloud Security Alliance、un[prompted] 及 OWASP GenAI Security Project 四大权威机构联手,发布了《The AI
AI安全一周速览:漏洞爆发、诈骗打击与监管动态
新闻速览CNNVD 发布 AI 漏洞通报:213 个漏洞集中爆发,超危 8 个高危 89 个国家信息安全漏洞库(CNNVD)发布了最新人工智能安全漏洞通报,统计周期内共收录 AI 相关漏洞213个,其中包含8个超危、89个高危漏洞。漏洞主要集中在AI智能体、MCP组件及大模型运行框架,常见类型包括命令注入、路径遍历等,可能导致未授权访问、权限提升等风险。OpenClaw组件的漏洞数量最多,风险尤为突出。CNNVD建议企业及时排查更新补丁,并加强权限与输入验证。国家计算机病毒应急处理中心通报:67 款移动应
智能时代的漏洞挖掘演进史
本文已获得 LeadroyaL 授权转载声明:本文不含技术干货,仅作时代变迁的记录,当作闲暇时的随笔即可,可随意浏览。2026年4月8日,Claude Mythos的问世在全球安全研究者中引发巨大震动,身处技术变革洪流之中,无人能独善其身,震撼之余内心也夹杂着些许惋惜。在撰写本文期间,我与众多安全领域专家深入探讨了这一现象,目前个人观点如下:十年的安全从业经历,我只见过两类卓越之人。一类是锲而不舍的匠人,扎根细分领域,对运行机制烂熟于心,我见证的是他们的勤奋与汗水,安全领域确实付出就有收获;另一类是天资卓
AI发现隐藏27年安全漏洞,科技巨头联手开启防御新纪元
摘要:Anthropic推出的新型号Claude Mythos在OpenBSD系统中挖掘出尘封27年的安全缺陷,同时捕获了上千个零日漏洞。面对如此强大的能力,Anthropic决定暂不公开模型,而是携手12家科技领军企业共同发起Project Glasswing计划,让防御者率先掌握这一"AI利器"。试想:有一段代码漏洞,自1998年起就潜伏在系统之中。这27年间,众多安全专家曾细致审查这段代码,自动检测工具也扫描了成千上万次,但它如同鬼魅般销声匿迹,始终未被察觉。直到人工智能横空出世。今年四月,Anth
AI仅用几周,揪出潜伏27年的系统漏洞
最令人脊背发凉的并非“AI能发现漏洞”,而是它揭露的那个隐患已在系统中沉睡了27年。OpenBSD 并非边缘软件,而是长期以安全性著称的基础设施代码。漏洞能在其中潜伏近三十年,这表明漏洞的存在与否并非关键,关键在于“何时以及被何人发现”。过去,我们的应对方式通常是:缓慢搜寻,缓慢修复。如今,答案已变为:AI正以远超人类的速度,将旧世界中那些未被发现的隐秘角落逐一照亮。这不仅仅是一条技术新闻,更是一个行业的转折点。因为变革不仅体现在“能否发现”上,更体现在发现的速度、规模以及系统性上。普通人每天都在使用软件
AI揭露人类27年未察觉的隐患:Glasswing计划预示网络安全新纪元
2026年4月7日,一个寻常的星期一。Anthropic在毫无预警的情况下,公布了一项名为Glasswing的合作计划——联合了Google、Microsoft、Apple、Amazon、NVIDIA、Cisco、CrowdStrike、JPMorgan等13家全球顶尖科技企业,承诺投入超过1亿美元的资源,目标只有一个:利用人工智能找出那些潜藏了十几年甚至几十年的系统漏洞,抢在黑客利用AI发动攻击之前,筑牢安全防线。这一切的起点,源于一个令安全界震惊的事实:Anthropic训练的AI模型,已经能够识别出