标签

AI冲击下:漏洞赏金奖励大幅缩水

点击上方「★星标」获取更多精彩,别遗漏重要资讯!#01安全专家指出,以往中等严重程度的漏洞可获1843美元,如今HackerOne仅支付297美元。#02互联网漏洞赏金计划(IBB)现已暂停,推测是为重新评估漏洞的实际价值。#03AI大幅降低了漏洞挖掘成本,报告生成也极易扩展。但验证危害、剔除重复、界定安全边界、协调披露及落实修复,仍需人工介入。✦以下为正文✦至少有一位漏洞猎人发现开源安全缺陷,并通过HackerOne积压的互联网漏洞赏金(IBB)项目提交了报告,虽最终获酬,但金额锐减。类似地,某严重漏洞

2026-05-25 16:26:02  |  2 阅读

AI加速发现Linux安全缺陷,Torvalds对智能化代码提交持更严格立场

导语:Linus Torvalds发出警示,Linux主版本开发阶段的大量变更可能“危及长期稳定性”。当前业界正广泛运用人工智能技术对Linux系统进行缺陷排查,例如借助Claude Mythos与OpenAI Daybreak等方案,针对已知案例的漏洞识别日益增多。CloudLinux掌门人 Igor Seletskiy就此评论:“真正的隐忧在于,过去我们通常只会遇到一两例波及多个发行版本的内核级LPE(Linux权限提升)漏洞。而眼下,短短一周内我们就已发现了两例。我们预判这种态势将延续数月,意味着企

2026-05-25 12:36:31  |  5 阅读

AI 早报 0525:供应链遭 TrapDoor 突袭,微软谈 AI 成本,DeepSeek 大幅降价

📏 全文约 1750 字 | ⏱️ 阅读约 4 分钟 | 📅 统计截至 2026 年 5 月 25 日一场代号为「TrapDoor」的协同式供应链攻击,瞬间席卷了 npm、PyPI 及 Crates.io 这三大主流开源包仓库,共计波及 34 个恶意软件包。这并非寻常的代码注入事件——攻击者另辟蹊径,将矛头直指开发者日常依赖的 AI 编程助手。其攻击手段颇为老辣。黑客向热门开源项目提交 Pull Request,植入精心伪装的 CLAUDE.md 与.cursorrules 配置文件。这些文件虽非可执行程

2026-05-25 08:14:03  |  4 阅读

AI行业面临多重挑战:法律、基础设施与开源协作的困境

点击蓝字 关注我们ENTERPRISE每日AI资讯Daily News每天5分钟资讯早知道前言早上好,人工智能爱好者们。 过去大家讨论AI,更多还是在看模型谁更强、产品谁更快。今天这期更值得看的是另一层变化:AI正在走出产品发布会,进入法院、社区、开源协作和个人金融这些更真实、更敏感的场景。今日资讯摘要Gallup 最新调查显示,美国公众对本地 AI 数据中心建设的反对情绪明显升温。Linus Torvalds 表示,AI生成的重复漏洞报告正在让 Linux 安全邮件列表变得难以管理。今日AI工具与快讯:

2026-05-19 12:10:48  |  5 阅读

黄仁勋深度剖析:生成计算、再工业化与物理智能的未来图景

欢迎来到——慢思录。在这里,我们以慢节奏触达深度。原始标题:第43集:黄仁勋谈生成式计算、再工业化与物理人工智能 | 2026年4月30日【伊利亚】[音乐] 大家好。我是SASB.ai的伊利亚。在我的新一期"致总统备忘录"节目中,我刚在水晶城办公室完成了与黄仁勋的对话,这是我们12个月内第二次对话。我们探讨了AI的多个层面,涉及中国议题与出口管制,也谈到了AI的普及化与开源问题。一起来回顾吧。在我们下周(5月7日至9日)于华盛顿会议中心举行的旗舰活动——AI Plus博览会前夕,这场对话意义非凡。若您尚未

2026-05-05 18:36:40  |  5 阅读

AI产业链连遭双重打击:数据中心陷诉讼危机、开源组件被植入恶意代码

近期关于AI的强大、智能与创新,我们讨论得沸沸扬扬。然而本周,两条新闻迫使我们将目光投向一个更为基础的问题——AI的根基,是否稳固?答案并不乐观。⚡ xAI数据中心:遭NAACP起诉美国NAACP已将马斯克的xAI告上法庭,指控其在孟菲斯的Colossus 2数据中心违反了《清洁空气法》——27台燃气轮机在未获许可的情况下擅自运营。原告请求:立即停止建设,直至取得合法环境批文。这标志着AI行业首次遭遇重大环保法律挑战。训练一个大型语言模型需要消耗多少能源?答案足以支撑一整个小镇全年的用电需求。随着模型规模

2026-04-16 02:18:08  |  5 阅读

AI发现隐藏27年安全漏洞,科技巨头联手开启防御新纪元

摘要:Anthropic推出的新型号Claude Mythos在OpenBSD系统中挖掘出尘封27年的安全缺陷,同时捕获了上千个零日漏洞。面对如此强大的能力,Anthropic决定暂不公开模型,而是携手12家科技领军企业共同发起Project Glasswing计划,让防御者率先掌握这一"AI利器"。试想:有一段代码漏洞,自1998年起就潜伏在系统之中。这27年间,众多安全专家曾细致审查这段代码,自动检测工具也扫描了成千上万次,但它如同鬼魅般销声匿迹,始终未被察觉。直到人工智能横空出世。今年四月,Anth

2026-04-15 12:04:21  |  5 阅读

清华五道口AI前沿动态 | 智能应用多领域渗透:从实体机器人到医疗检测

各位读者,早安!这里是清华五道口AI俱乐部,每日为你推送人工智能领域的最新资讯。OpenAI公开新型预训练模型“Spud”研发详情2026年4月5日,OpenAI联合创始人兼总裁Greg Brockman向外界透露,公司正在全力开发代号为“Spud”的新一代预训练模型。该模型汇集了过去两年间的核心研究成果,主要提升了处理复杂问题、深化语义理解以及掌控长文本上下文的能力,被视作OpenAI迈向通用人工智能的又一重要基石。同时,OpenAI的战略重点正快速转向超级应用的构建,拟将编程平台Codex、Atlas

2026-04-06 10:23:32  |  4 阅读