标签

开源模型 Inkling 问世与 Gold Eagle 平台上线:AI 安全新动态

点击蓝字 关注我们资讯速递人工智能应急安全标准编制工作启动,网安标委开放行业申报美国发布 Gold Eagle 平台,利用 AI 加速漏洞发现与修复协作开源 AI 模型 Inkling 登场,强调本地可控与业务自主微调英国开启关键云服务监管,AWS、Azure、Google Cloud 受金融监管一键触发千次攻击,AI 已能独立完成黑客全流程操作微软发布创纪录的 570 项安全补丁,同日再现 Windows 零日漏洞292 个 GitHub 仿冒仓库传播 InfoStealer,开发者下载成攻击入口执法监

2026-07-16 14:23:01  |  10 阅读

OpenAI布局AI修复基础设施

导读OpenAI新推出的`Patch the Planet`计划:与Trail of Bits合作,协助开源维护者快速识别、筛选并修复安全漏洞,其自有安全工具也将深度参与。若仅看表象,这似为企业公益或品牌宣传;但从产品与行业视角,它传递出更深层信号:AI公司已不满足于‘发现漏洞’,正全力争夺‘嵌入修复流程’的基础设施入口。据Lucas Ropek报道,`Patch the Planet`的核心并非简单开放模型供维护者自助使用,而是由Trail of Bits的安全工程师主导漏洞审查,结合OpenAI工具,

2026-06-24 08:53:15  |  19 阅读

OpenAI启动“补天”计划:用AI守护开源供应链安全

今天,OpenAI发布了Daybreak(破晓)网络安全方案,一次性推出三项成果:功能全面的GPT-5.5-Cyber、升级版Codex Security,以及一个极具感染力的项目——Patch the Planet(补天计划)。前两项代表能力,第三项则是一个课题。补天计划要应对的挑战,并非“如何发现漏洞”——AI在这方面已经足够高效。它的重点在于:发现漏洞后,如何确保修复措施能够真正落实。Part01这次发布的核心是GPT-5.5-Cyber完整版。这不是一个“更擅长聊天”的GPT,而是专为高级网络安全

2026-06-23 20:10:22  |  22 阅读

OpenAI发布新计划:助力开源社区修补软件漏洞

OpenAI于本周一宣布启动一项全新项目,目的是帮助开源生态增强网络防御水平、消除代码缺陷。 此项目被命名为“守护星球漏洞计划”(英文名Patch the Planet,巧妙致敬了1995年科幻电影《黑客》中的经典台词“Hack the Planet”),OpenAI将联合安全企业Trail of Bits,共同为开源项目开发者强化其项目的安全防线。 据OpenAI透露,Trail of Bits的安全专家将直接与开源项目团队对接,挖掘代码内隐藏的安全风险,期间会借助OpenAI研发的Codex等安全工具

2026-06-23 17:34:13  |  16 阅读

AI催生漏洞爆发:2026年CVE预计突破6.6万大关

初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIRST呼吁防御者保持冷静而非恐慌。Part01数量激增的根源漏洞数量激增,根源在于软件缺陷挖掘模式发生结构性变革。2026年漏洞预测将此刻称为"AI纪元",并指出原始发现量已不能反映真实风险。FIRST用一组数据佐证这一观点:虽然产品版本更新节奏保持稳定,但每个版本附带的CVE数量明显增加。换言

2026-06-18 18:19:15  |  9 阅读

AI赋能Fuzzing:让程序崩溃转化为可修复的安全漏洞

AI漏洞猎手(四):AI赋能Fuzzing——让程序崩溃转化为可修复的安全漏洞核心观点一句话:AI无法完全替代fuzzer发现所有问题,但它能大幅降低harness开发、crash解读、原因归纳和回归验证的成本。本文是"AI漏洞猎手"系列第四篇,重点探讨fuzzing技术。这不是关于系统攻击的教程,而是介绍在授权代码和测试环境中,如何借助AI帮助安全团队将"发现崩溃"推进到"修复漏洞"。重要声明:本文仅讨论授权环境下的fuzzing、崩溃分析、修复和回归测试。不涉及真实目标攻击方法、可复现payload、

2026-05-30 09:38:55  |  12 阅读

欧盟拟加强与美磋商网络安全AI模型风险

核心要点 欧盟委员会一名官员向 CNBC 透露,欧盟正计划加大与美国政府的沟通力度,重点对接各类顶尖人工智能模型,其中包含具备网络攻防能力的 AI 系统。 Anthropic于今年 4 月发布了功能强大的Mythos模型,该模型随即引发各国政府和企业高度警惕,外界普遍担忧其会被用于发动人工智能驱动的网络攻击。同月,《华尔街曰报》报道称,白宫反对Anthropic扩大Mythos模型的对外开放范围。 Anthropic于本周四表示,预计未来数周内向客户推出同等级别的Mythos系列模型。 美国力求在全球人工

2026-05-29 23:06:55  |  15 阅读

印度CERT新规:关键漏洞需12小时修复,AI成防御核心

关注我们带你读懂网络安全印度计算机应急响应中心(CERT)发布了最新指导方针,指出随着大模型和智能体的广泛运用,网络攻击模式发生了根本性转变,传统的静态合规防护手段已不再奏效。因此,建议采用AI自适应防御策略,涵盖建立智能体安全运营中心(SOC)、自动化漏洞评估及暴露面管控、告警降噪处理以及主动威胁搜寻等功能;为了应对AI时代极快的攻击节奏,该指南建议针对互联网及关键系统的已证实被利用漏洞(KEV),必须在12小时内完成修补,可借助AI辅助漏洞扫描、动态优先级排序等手段来提升效率。前情回顾·AI时代如何强

2026-05-27 20:05:28  |  11 阅读

精选集锦 | 智能化时代的网络防御新篇

精选集锦智能化时代的网络防御新篇AI技术的迅猛发展,深刻改变了网络攻防的格局,智能化赋能与潜在风险并存,新型安全隐患层出不穷,传统的被动防御模式已无法满足数字化与智能化的防护要求。为了聚焦AI网络安全的前沿技术,解决智能环境下的难题,本专题重点探讨了多维度的AI安全创新研究。本专题涵盖系统稳健性、主动防御、轻量化识别、内容安全、大模型攻防等核心领域,包括跨域智能体系统耦合优化、MCP驱动的主动安全、资源受限环境下的射频指纹识别、多模态内容检测技术,同时梳理大模型漏洞挖掘体系,探索基于改进RAG与CoT的漏

2026-05-15 15:41:07  |  16 阅读

微软携手Anthropic,利用Mythos模型筑牢网络安全防线

2026年4月22日,微软(432.92, 8.76, 2.07%)正式宣布成为Anthropic发起的“玻璃翼计划”的核心成员。依据协议,微软将获取Anthropic最新研发的Mythos模型,并将其融入自身的安全防护体系,致力于发现并修补软件中的潜在隐患。 Mythos是Anthropic打造的最强通用大模型,尽管未针对网络安全进行专项训练,但其卓越的编程与逻辑推理能力使其在操作系统及浏览器中发现数千个严重漏洞,例如OpenBSD中长达27年的隐患以及FFmpeg中16年未修复的代码缺陷。 为了防止技

2026-04-23 04:51:52  |  12 阅读

微软携手Anthropic,共筑网络安全新防线

2026年4月22日,微软(432.92, 8.76, 2.07%)宣布正式加入由人工智能企业Anthropic发起的“玻璃翼计划”(Project Glasswing),成为该计划的核心合作伙伴之一。根据合作协议,微软将获得Anthropic最新人工智能模型Mythos的访问权限,并将其整合至自身的网络安全防御体系中,用于识别和修复软件中的潜在漏洞。 Mythos是Anthropic打造的目前能力最强的通用大模型,虽非专为网络安全训练,但凭借其卓越的编程与推理能力,已在操作系统、浏览器等软件中自主发现数

2026-04-23 04:49:15  |  28 阅读

科技巨头联手Anthropic推进网络安全项目

亚马逊、微软等行业领军企业参与Anthropic发起的Project Glasswing计划,借助Claude Mythos模型识别并修补关键系统的软件漏洞。

2026-04-08 20:48:29  |  33 阅读