标签

AI催生漏洞爆发:2026年CVE预计突破6.6万大关

初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIRST呼吁防御者保持冷静而非恐慌。Part01数量激增的根源漏洞数量激增,根源在于软件缺陷挖掘模式发生结构性变革。2026年漏洞预测将此刻称为"AI纪元",并指出原始发现量已不能反映真实风险。FIRST用一组数据佐证这一观点:虽然产品版本更新节奏保持稳定,但每个版本附带的CVE数量明显增加。换言

2026-06-18 18:19:15  |  9 阅读

AI前沿速递

Anthropic似乎已搁置了引发开发者强烈不满的定价调整方案。多位开发者透露,他们收到了内部邮件通知,原计划本周启动的Agent SDK和"claude -p"计费模式调整——将二者从订阅限制迁移至独立月度额度——已被无限期暂停。Anthropic官方尚未正式确认这一转变,也未透露后续安排。这是一款能在编码代理浪费Token之前,精准推送所需上下文的工具。Archex可将代码仓库转换为带预算标记的排序符号和依赖项包,完全本地运行、无需API密钥,并能作为技能无缝集成到Claude Code中。它提供的是

2026-06-18 02:23:59  |  11 阅读

AI 并未让坏人更聪明,只是让作恶的门槛大幅降低

上一篇结尾,我开了个玩笑:Agent 的防守这么松,那是不是干脆去当攻击者,来钱更快?这期就来扒一扒黑客们在Agent时代是怎么赚钱的。很多人聊 AI 安全,很容易越聊越散:提示注入、MCP、RAG、浏览器扩展、插件、供应链、深伪、勒索、云权限、Agent 工作流……每个词都能写一篇。但站在普通人的视角,真正该问的问题不是“它用了什么攻击技术”,而是:如果有人真的盯上 AI Agent,他到底靠什么赚钱?顺着钱看,事情会清楚很多。攻击者赚钱,无非盯着几样东西:入口、权限、数据、信任、规模。AI 没有发明黑

2026-06-18 02:07:29  |  25 阅读

AI裁员连锁效应持续发酵 科技产业或面临高危期

点击蓝字 关注我们新闻速览CNVD 第 23 期漏洞周报:高危漏洞占比过半 多款主流产品现严重漏洞CNVD 上周关注度较高的产品安全漏洞工信部:关于防范VoidLink恶意软件的风险提示美国首次大规模打击AI色情深度伪造网站,数十万张Deepfake内容遭查封韩国 Coupang 发生大规模数据泄露,遭开出该国数据安全领域史上最高罚单美国 FISA 702 监控条款即将到期,核心情报收集能力面临停摆不偷密码也能接管账户:EvilTokens瞄准Microsoft365制药巨头Novo Nordisk披露网

2026-06-16 11:34:31  |  8 阅读

NVIDIA安全扫描器揭示AI技能隐患,逾四分之一存在安全漏洞

AI行业动态2026年6月16日 · 星期二今日三大要点01HN热帖644赞讨论本地模型替代云端,Fable 5断供加速开发者"离线迁徙"02小米开源MiMo Code进军编程Agent赛道,国产AI生态加速闭环03NVIDIA发布SkillSpector安全扫描器,26%的AI技能含漏洞价格追踪卡DeepSeekV4-Pro输入 0.003/千tokens↓ 腾讯云降价75%腾讯混元HY3 Preview2.94万亿Token/周全球调用量第二小米MiMo V2.5 Pro约9元/百万t

2026-06-16 10:47:42  |  22 阅读
Anthropic与特朗普政府就AI模型限制令展开谈判

Anthropic与特朗普政府就AI模型限制令展开谈判

一位内部人士透露,Anthropic公司高管本周一在华盛顿特区与特朗普政府官员进行会面,旨在化解这家AI企业近期与美国政府之间引发的重大争议。Anthropic在周五发布的声明中指出,公司收到了一份援引"国家安全权力"的出口管制命令,被要求"暂停所有美国境内外的外籍人员"对其最新AI模型Fable5和Mythos5的访问权限。为确保遵守该命令,这家AI初创公司随即关闭了所有客户对上述模型的访问通道。这一突发举措标志着Anthropic与政府之间的关系出现了新的转折点。双方此前关系已相当紧张:今年早些时候,

2026-06-16 03:26:20  |  25 阅读
亚马逊CEO安迪·贾西引发的安全顾虑,或成Anthropic停用AI模型的关键因素

亚马逊CEO安迪·贾西引发的安全顾虑,或成Anthropic停用AI模型的关键因素

【IT之家 6 月 14 日讯】亚马逊首席执行官安迪·贾西相关的安全隐患问题,或许是推动 Anthropic 于本周五在全球范围内暂停使用两款人工智能模型的主要原因。 据《华尔街日报》披露,贾西向美国财政部长斯科特·贝森特及其他政府官员提出,亚马逊研究人员在调用 Anthropic 的 Claude Fable 5 模型时,发现该模型存在可被利用进行网络攻击的风险信息。随后,美国政府对 Fable 5 和 Mythos 5 两款模型实施了出口限制措施。 亚马逊方面在一份声明中指出,虽然“各国政府就潜在安全

2026-06-15 15:38:30  |  20 阅读

AI 挖洞警示:Skill 投毒风险解析

https://github.com/crazyMarky/pentest-skills/blob/main/exploit-sqli/references/manual_sqli_techniques.mdSha0_s1 白马长枪飘如诗 鲜衣怒马少年时1461 阅读 47 评论 17 赞收藏缘由在于利用 AI 进行半自动化漏洞挖掘时,发现生成的报告内容荒诞不经,部分测试虽已执行却未留存记录,令人细思极恐。究竟是谁教导使用 DROP TABLE USER 这种操作来判定 SQL 注入漏洞的?面对如此离谱的

2026-06-14 21:42:03  |  8 阅读

驾驭AI开发:大需求的正确打开方式

利用Trae这类AI开发工具直接承接大型项目,往往效率低下且Bug频出,这并非工具本身有缺陷或使用者操作失误,而是当下AI的能力极限与复杂项目的内在特性之间存在难以调和的矛盾。通俗地讲,现在的AI编程助手更像是“智商极高却缺乏宏观视角的天才实习生”。它能在几秒钟内写出完美的函数,可一旦任务要求理解系统全貌、处理文件间的隐性关联并确保多处修改的一致性,它就会迅速陷入混乱,制造大量隐蔽且难以察觉的漏洞。造成这一现象的核心原因主要有三点:问题根源:大项目涉及海量上下文(多文件、复杂逻辑、业务规则)。尽管AI模型

2026-06-14 14:00:51  |  9 阅读

AI越狱漏洞引发美国商业巨头博弈

商业操纵案背后的监管风暴亚马逊、特朗普政府及Anthropic的战略博弈与核心利益“新仇”骤起:30天数据留存及云巨头的防御屏障“旧恨”重现:军事伦理冲突及国家供应链黑名单私人恩怨激化:Jassy、Sacks、Trump与Amodei的博弈越狱泄密与决策链条:亚马逊测试如何演变为地缘政治绞索行业警钟:AI地缘政治化及“云代理解构”的新常态END

2026-06-14 12:23:46  |  8 阅读

美方明确不扩限AI出口管制至Anthropic之外企业

周六,一位美国政府内部人士透露,白宫无意把针对Anthropic高端AI模型的出口限制,延伸覆盖其他人工智能公司。 该官员指出,此次管制源于Anthropic未修复其近期发布的Fable 5及Claude Mythos 5模型中存在的安全缺陷。 Anthropic对此提出反对,认为其他公司的AI模型同样面临类似隐患。该公司在周五发布的博客文中提到,多款公开AI模型已被发现存在同类漏洞。例如,OpenAI今年4月推出的GPT-5.5模型,在若干网络安全测试指标上与Mythos模型表现相当。 该官员进一步说明

2026-06-14 08:32:38  |  34 阅读

腾讯开源AI安全检测平台!一键扫描风险、生成报告,免费解决企业AI防护难题

AI系统安全漏洞频发如何应对?这款开源平台提供全链路风险检测,全面保障AI系统安全。腾讯朱雀实验室推出的AI安全检测平台,提供一站式AI设施漏洞扫描、大模型防护能力测试、智能体风险排查服务。目前许多AI系统上线后存在漏洞和攻击风险,传统检测工具功能单一。该平台能快速完成安全检测并生成报告,有效解决企业AI安全检测困难、防护薄弱的痛点。源代码:https://www.gitcc.com/wenyuan/ai-infra-guard-cn核心功能全栈设施扫描:覆盖68种主流AI组件,匹配千余条漏洞,自动检测配

2026-06-13 08:30:38  |  18 阅读

AI 时代下的君子困局与小人生存法则

在推动事务进展的旅途中,难免遭遇各类阻碍,其中多数属于正常的势力角逐与利益博弈。人人皆有私心,旨在维护自身权益,这合乎常理。正如亚当·斯密所言,个体追求私利,在经济规律这只“看不见的手”引导下,终将促成公共利益的最大化,达成各方均可接受的方案,实现利益共享与长久发展。然而,世间总存在一类“小人”,他们是“极度精致的利己主义者”,宛如癌细胞,满心唯有私利,绝无半分顾及集体安危的念头。此类人将全部身心聚焦于自身,因而对系统运作机理洞察最深,对游戏规则掌控最熟。他们像癌细胞般疯狂增殖,完全无视宿主生死。原本良好

2026-06-13 07:16:04  |  22 阅读

AI-智龙Apex:人工智能赋能的全自动渗透测试平台深度剖析

一款真正由人工智能驱动的渗透测试工具,实现信息收集、漏洞利用、权限提升的全程自动化在网络安全领域,渗透测试作为评估系统安全性的关键环节发挥着重要作用。然而,传统渗透测试严重依赖测试人员的专业经验和人工操作,效率低下且容易出现遗漏。人工智能技术的引入为实现自动化渗透测试开辟了新的道路。今天要介绍的是一款完全开源的AI全自动渗透测试系统——AI-智龙Apex。它实现了从信息收集到漏洞利用、后渗透、权限提升的完整自动化流程,并内置了双AI引擎(专家系统+神经网络),能够智能生成攻击载荷、突破WAF防护、规划攻击

2026-06-12 23:19:12  |  8 阅读

从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径

本文内容源自首届 NCC 白帽大会的分享主题《从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径》,并融合了会后的深度反思。文章重点阐述了 AI 漏洞挖掘技术在具身智能安全领域的实际应用与实践经验。正值 Claude 发布其最新模型 Fable 5 与 Mythos 5 之际,网络上实测反馈此起彼伏,讨论热度居高不下。作为一名安全从业者,我反而觉得比 Mythos Preview 刚问世时少了几分焦虑。这不仅源于近期的亲身试用及网络上大量的吐槽声浪,更基于两点核心逻辑判断:首先,经过两个多月的酝酿,Cla

2026-06-12 20:21:36  |  11 阅读