隐藏置顶帖
置顶
一起港湾 (17GW.com) 论坛发帖须知
欢迎来到 一起港湾 (17GW) 社区!这里是 AI 技术爱好者、数码极客和生活分享者的精神家园。为了维护港湾的纯净秩序与技术氛围,请在开启您的分享之旅前,仔细阅读并遵守以下发帖规范。
一、 核心发帖准则
[*]主题契合,精准归类:请确保内容与所属版块(如 AI 技术、数码维修、资源分享等)相关。标题应简明扼要,避免“ ...
网络安全进阶地图:从哈希识别到后量子加密的70个工程实践
New
【网络安全进阶地图:从哈希识别到后量子加密的70个工程实践】GitHub开发者CarterPerez开源了一个名为Cybersecurity-Projects的仓库 CarterPerez-dev/Cybersecurity-Projects,系统性地整理了70个从零基础到专家级的网络安全实战项目。这套资源将学习路径划分为基础、初级、中级和高级四个梯队,涵盖了从简单的密码管理器、 ...
单卡5090跑满血DeepSeek V4Flash,已开源,Token自由了!
New
编辑 | 泽南「这个结果太疯狂了。」本周五,AI 社区热烈讨论的是一个端侧大模型部署技术,它能让笔记本 RTX 4060 跑 Qwen 3.6-35B,桌面 RTX 5090 跑得起 DeepSeek-V4-Flash 284B。而且都是单卡,模型都是满血的。
Codex 生产 trace 的中位 decode 速度是 33 token/s,笔记本 RTX 4060 跑 Qwen3.6-35B 的 39.3 token/s 已 ...
为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。
New
为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。
有人提取了所有这些“大脑指令”,并将它们编译成一个开源仓库——system-prompts-and-models-of-ai-tools。该项目在 GitHub 上已获得超过 13.9 万颗星,并一度登上热门榜首。
其中的内容非常直观:包 ...
想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了:
New
想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了:
1️⃣ 公网、局域网IP一起抓,还能顺藤摸出上游网络拓扑
2️⃣ DNS泄漏、WebRTC到底漏没漏真实IP,一测便知
3️⃣ 测速、各家服务状态、whois全带上
用VPN代理的兄弟尤其该收藏,能自己部署,数据攥自己手里,踏实。在线版直接点: ...
269 个项目中竟然存在 2436 个漏洞,这简直太疯狂了😭 更何况,其中一些漏洞已经存在了几十年,这使得它远比单纯的“编码能力更强”的模式更有意思。
New
💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶!
💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶!
GLM-5.3 赋予 AI 编写代码的能力,同时还能发现漏洞并发起攻击,使更多人能够掌握防御技能。网络安全能力远超预期:
🔥 能力飞跃,超越预期 在训练后整合漏洞发现数据和环境后,其能力增长速度远超预期。它不再仅仅能够识别孤立的缺陷,而是能够跨多个利用阶段进 ...
Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新
Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新
Claude Mythos 在短短一个月内就发现了超过 10,000 个严重漏洞:
Cloudflare:发现 2,000 个漏洞,其中 400 个为高危/严重级别
Mozilla:在 Firefox 150 中发现 271 个漏洞——这一数字是 Firefox 148 中所发现漏洞的 10 倍
英国 AI 安全研究所(UK ...
AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫
【AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫】
快速阅读:目前的数据库架构建立在“调用者是人类编写的确定性代码”这一假设之上,而 AI Agent 的加入彻底打破了这一契约。要让 Agent 安全落地,必须将数据库从单纯的存储层转变为具备防御能力的“免疫系统”。
给 Agent 直接的数据库写权限简直是疯了。
...
人工智能加持的新型钓鱼即服务平台EvilTokens
人工智能加持的新型钓鱼即服务平台EvilTokens
近日,网络犯罪社区中发现了一款名为 EvilTokens 的新型钓鱼即服务平台。钓鱼即服务(Phishing-as-a-Service,简称 PhaaS),是网络犯罪领域成熟的商业化模式,攻击者无需掌握复杂的技术开发能力,只需付费购买平台服务,即可快速发起大规模钓鱼攻击。
##
http://t.cn/AXM4rd ...
Anthropic 的“秘密武器”与安全性的终结
【Anthropic 的“秘密武器”与安全性的终结】
快速阅读:Anthropic 披露了其未公开的新模型 Claude Mythos Preview,该模型展现出极其恐怖的自主攻防能力。它不仅能自动挖掘操作系统和内核中的深层漏洞,甚至能在无需人工干预的情况下完成漏洞链的构建,引发了关于网络安全防御边界的剧烈争论。
---
Anthropic 最近展示 ...
“制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?
#人工智能##前沿观察# “制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?(不记得的看这里:http://t.cn/AXMA0met )
这周又有新进展。
Anthropic公司接受采访称,接下来可能不会及时发布新款大模型Claude Mythos,因为新款大模型在网络安全方面很强。
据称,Claude Mythos预览版在每一个主流操作系统和 ...
4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核
4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核,构建两个可用漏洞利用程序获取root权限,标志AI从安全辅助工具转为自主攻击主体,全球软件安全领域迎来重大变革。
...
微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像
【微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像】科技媒体 Appleinsider 昨日(4 月 3 日)发布博文,报道称欧洲倡导组织 Fairlinked 发布 BrowserGate 报告,指控领英(LinkedIn)在未经用户许可的情况下,通过网站 JavaScript 代码扫描用户安装的浏览器扩展。
...
让你的AI既强大又安全。#AI智能体# #信息安全#
你的AI智能体可能正在悄悄泄露你的数据!别怕,NemoClaw来了。它将AI关进“沙箱”,通过访问控制和隐私策略,阻断恶意行为,只允许被批准的技能运行。让你的AI既强大又安全。#
http://t.cn/AXIfsbQ2
英伟达 RTX 3060 等显卡遭遇新型“锤击”威胁,黑客可接管你的电脑
【英伟达 RTX 3060 等显卡遭遇新型“锤击”威胁,黑客可接管你的电脑】科技媒体 Ars Technica 今天(4 月 3 日)发布博文,报道称研究人员发现针对英伟达显卡的 2 种 Rowhammer 攻击方式,成功突破 GPU 显存隔离,获取 CPU 内存完整读写权限,最终完全控制用户电脑。
...
从Claude Code源码泄露,看AI工程实践的软肋
【从Claude Code源码泄露,看AI工程实践的软肋】
快速阅读:就在今天,Anthropic因打包时未移除调试用source map文件,导致Claude Code完整TypeScript源码意外公开。这不是黑客攻击,是一次低级工程失误,却引发了整个AI社区对工具工程实践的广泛讨论。
---
一个57MB的.map文件,把Anthropic送上了热搜。
Claude Code的 ...
可能很多人不知道Claude 写代码的能力有多强
可能很多人不知道Claude 写代码的能力有多强
这么说吧,今年之前,我们的技术团队一直用的都是它家的付费版本,其他的模型,包括OpenAI和谷歌,都远远不如它。
很长一段时间里,它是我们的唯一选择。是的,唯一的。
仅仅只是最近几个月,OpenAI和Google 的模型才跟上来,但也只是能和Claude 比一下,依旧没有明显超越。
...
随着大模型能力的增强,现在一些大模型对漏洞的检查以及利用能力已经超过了人类。
#前沿观察##制bug权# 随着大模型能力的增强,现在一些大模型对漏洞的检查以及利用能力已经超过了人类。
比如在本图的例子中,顶尖大模型,在有心人的指引下,轻松发现了几乎所有人都用了不知多少年的Ghost和Linux Kernel中一直存在、也一直不为人知的0Day漏洞。
未来几个月可能会是安全领域的关键时期,在这段时间里,拥 ...
玩小龙虾(OpenClaw),一定要先装这个 Skill,关键时刻能保命。
大家好,我是微笑哥。在上一篇文章中,给大家讲了三个安全事故。其中最重要的一块,就是Skill投毒,除了官网默认的 Skills,其他三方的 Skills 都有可能存在风险。稍微解释一下,什么是 Skills 投毒就是有人把带有恶意指令或后门逻辑的 Skill 插件混进 OpenClaw 的技能库里,一旦被安装或调用,AI Agent 在执行任务时就可能 ...
刚刚,Meta版的自研龙虾反噬了,酿成了一场大灾难!
刚刚,Meta版的自研龙虾反噬了,酿成了一场大灾难!
外媒The Information报道,就在上周,Meta内部发生了一场史上最惊心动魄的Sev 1级安全事故。
两小时内,Meta帝国最核心的机密,包括涉及数亿用户的敏感数据,以及公司内部绝密文件,全部赤裸裸地暴露在成千上万名未经授权的员工面前。
这不是黑客,不是代码漏洞,完全 ...