订阅

AI安全 今日: 0|主题: 59|排名: 10 

  • 隐藏置顶帖 置顶 一起港湾 (17GW.com) 论坛发帖须知
    欢迎来到 一起港湾 (17GW) 社区!这里是 AI 技术爱好者、数码极客和生活分享者的精神家园。为了维护港湾的纯净秩序与技术氛围,请在开启您的分享之旅前,仔细阅读并遵守以下发帖规范。 一、 核心发帖准则 [*]主题契合,精准归类:请确保内容与所属版块(如 AI 技术、数码维修、资源分享等)相关。标题应简明扼要,避免“ ...
    1927 teanzhong 发表于 2026-3-29 站务公告与反馈
  • AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。
    AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。 不是让所有人都去学渗透,而是你至少得知道,自己放到公网的东西到底暴露了什么。 今天我拿刚部署好的 GLM-5.3-Flash 无审查版,对一个网站做了点黑盒安全测试。结果比我预想得夸张得多。 大概半个小时,攻击面基本就被扒出来了。未鉴权接口、账号和支付相关 ...
    069 林小北 发表于 2026-9-30 AI安全
  • 不知道大家有没有觉得,最近的黑客变得越来越多了?其实不是黑客变厉害了,而是 AI 帮他们解决了以前效率上的问题。
    不知道大家有没有觉得,最近的黑客变得越来越多了?其实不是黑客变厉害了,而是 AI 帮他们解决了以前效率上的问题。以前手工挖漏洞,效率远不如 AI 自动去挖;黑客有思路去指挥,但人手终究有限。 AI 出来之后,越狱、渗透网站其实就是一个越狱提示词的事,几乎没有任何门槛。说实话,像国模 DeepSeek、GLM 5.3,你去开一 ...
    062 还有什么不可以 发表于 2026-9-30 AI安全
  • Anthropic 测试智谱 GLM-5.3:能写出可用的攻击程序,防护容易被绕过
    Anthropic 测试智谱 GLM-5.3:能写出可用的攻击程序,防护容易被绕过 Anthropic 今天发布研究报告,称智谱 AI 的开源模型 GLM-5.3 已经能独立写出可用的网络攻击程序,水平接近 Anthropic 只向少数机构开放的 Claude Mythos Preview,而它的安全防护用简单手段就能绕过。 报告用两项测试衡量模型写“漏洞利用代码”的能 ...
    048 xiaoling 发表于 2026-9-30 AI安全
  • AI已经进化出黑客本能了?梁文锋透露:为了防止自家智能体搞破坏,DeepSeek每天要跑300w个虚拟机!
    ​AI已经进化出黑客本能了?梁文锋透露:为了防止自家智能体搞破坏,DeepSeek每天要跑300w个虚拟机! DeepSeek刚发了篇论文,梁文锋署名。不是新模型,是他们训练Agent的底牌:一个每秒能造5000个沙盒的"练习机房"。 先说沙盒是个啥。 训练大模型,喂的是数据,拼的是显卡。但训练Agent不一样,它得真的动手干活:写代码 ...
    058 西域狂鸭 发表于 2026-9-29 AI安全
  • 网络安全技能树 从入门到精通 🔐🌐
    网络安全技能树 从入门到精通 🔐🌐 每个专家都是从基础开始的。 学习技能,掌握工具,不断提升。🚀 🌱 学习 → 实践 → 防御 网络安全入门 🛡️ 仅供教育用途
    0176 诚思 发表于 2026-9-8 AI安全
  • 你的 Linux VPS,真的知道自己现在有多安全吗?
    你的 Linux VPS,真的知道自己现在有多安全吗? 最近发现一个开源小工具 vps-audit,一条命令就能给服务器做个快速体检。 🔍 SSH 配置、登录记录 🔥 防火墙、Fail2ban 🌐 开放端口、运行服务 💻 CPU、内存、磁盘等资源状态 跑完直接生成审计报告,把 WARN / FAIL 项目和整改建议列出来。(http://github.com) 服务器平时自 ...
    0122 供应链 发表于 2026-9-5 AI安全
  • 云安全不再是可选项,而是现代工程师的核心技能。☁️🔐
    云安全不再是可选项,而是现代工程师的核心技能。☁️🔐 如果您正在学习云计算、DevOps、DevSecOps 或网络安全,这份路线图将带您从以下方面入手: → 基础知识 → 云安全基础 → 身份与访问管理 (IAM) 和零信任 → 数据与基础设施安全 → 监控与威胁检测 → DevSecOps 与自动化 → 治理与合规 → 高级安全与职业 ...
    0183 bird034 发表于 2026-8-25 AI安全
  • 网络安全进阶地图:从哈希识别到后量子加密的70个工程实践
    【网络安全进阶地图:从哈希识别到后量子加密的70个工程实践】GitHub开发者CarterPerez开源了一个名为Cybersecurity-Projects的仓库 CarterPerez-dev/Cybersecurity-Projects,系统性地整理了70个从零基础到专家级的网络安全实战项目。这套资源将学习路径划分为基础、初级、中级和高级四个梯队,涵盖了从简单的密码管理器、 ...
    0156 向海 发表于 2026-8-24 AI安全
  • 单卡5090跑满血DeepSeek V4Flash,已开源,Token自由了!
    编辑 | 泽南「这个结果太疯狂了。」本周五,AI 社区热烈讨论的是一个端侧大模型部署技术,它能让笔记本 RTX 4060 跑 Qwen 3.6-35B,桌面 RTX 5090 跑得起 DeepSeek-V4-Flash 284B。而且都是单卡,模型都是满血的。 Codex 生产 trace 的中位 decode 速度是 33 token/s,笔记本 RTX 4060 跑 Qwen3.6-35B 的 39.3 token/s 已 ...
    0139 湖泊 发表于 2026-8-24 AI安全
  • 为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。
    为什么人工智能编程工具能如此高效地完成任务?并非模型本身有多么智能,而是幕后精心设计的系统提示发挥了关键作用。 有人提取了所有这些“大脑指令”,并将它们编译成一个开源仓库——system-prompts-and-models-of-ai-tools。该项目在 GitHub 上已获得超过 13.9 万颗星,并一度登上热门榜首。 其中的内容非常直观:包 ...
    0149 活在当今 发表于 2026-8-24 AI安全
  • 想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了:
    想知道自己IP到底暴露了啥?别再开一堆网站来回切了。MyIP这个开源工具箱一站全给你办了: 1️⃣ 公网、局域网IP一起抓,还能顺藤摸出上游网络拓扑 2️⃣ DNS泄漏、WebRTC到底漏没漏真实IP,一测便知 3️⃣ 测速、各家服务状态、whois全带上 用VPN代理的兄弟尤其该收藏,能自己部署,数据攥自己手里,踏实。在线版直接点: ...
    0159 半杯白开水 发表于 2026-8-21 AI安全
  • 269 个项目中竟然存在 2436 个漏洞,这简直太疯狂了😭 更何况,其中一些漏洞已经存在了几十年,这使得它远比单纯的“编码能力更强”的模式更有意思。
    0156 阅千帆 发表于 2026-8-18 AI安全
  • 💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶!
    💥GLM-5.3 的最大亮点:开源防护盾,AI 安全迈上新台阶! GLM-5.3 赋予 AI 编写代码的能力,同时还能发现漏洞并发起攻击,使更多人能够掌握防御技能。网络安全能力远超预期: 🔥 能力飞跃,超越预期 在训练后整合漏洞发现数据和环境后,其能力增长速度远超预期。它不再仅仅能够识别孤立的缺陷,而是能够跨多个利用阶段进 ...
    0237 嘉益 发表于 2026-8-15 AI安全
  • Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新
    Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新 Claude Mythos 在短短一个月内就发现了超过 10,000 个严重漏洞: Cloudflare:发现 2,000 个漏洞,其中 400 个为高危/严重级别 Mozilla:在 Firefox 150 中发现 271 个漏洞——这一数字是 Firefox 148 中所发现漏洞的 10 倍 英国 AI 安全研究所(UK ...
    0574 冰点精灵 发表于 2026-5-23 AI安全
  • AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫
    【AI Agent 打破四十年数据库契约,数据库防御改造迫在眉睫】 快速阅读:目前的数据库架构建立在“调用者是人类编写的确定性代码”这一假设之上,而 AI Agent 的加入彻底打破了这一契约。要让 Agent 安全落地,必须将数据库从单纯的存储层转变为具备防御能力的“免疫系统”。 给 Agent 直接的数据库写权限简直是疯了。 ...
    0494 谭志刚 发表于 2026-4-27 AI安全
  • 人工智能加持的新型钓鱼即服务平台EvilTokens
    人工智能加持的新型钓鱼即服务平台EvilTokens 近日,网络犯罪社区中发现了一款名为 EvilTokens 的新型钓鱼即服务平台。钓鱼即服务(Phishing-as-a-Service,简称 PhaaS),是网络犯罪领域成熟的商业化模式,攻击者无需掌握复杂的技术开发能力,只需付费购买平台服务,即可快速发起大规模钓鱼攻击。 ## http://t.cn/AXM4rd ...
    0472 虎子哥 发表于 2026-4-9 AI安全
  • Anthropic 的“秘密武器”与安全性的终结
    【Anthropic 的“秘密武器”与安全性的终结】 快速阅读:Anthropic 披露了其未公开的新模型 Claude Mythos Preview,该模型展现出极其恐怖的自主攻防能力。它不仅能自动挖掘操作系统和内核中的深层漏洞,甚至能在无需人工干预的情况下完成漏洞链的构建,引发了关于网络安全防御边界的剧烈争论。 --- Anthropic 最近展示 ...
    0478 西湖东柳 发表于 2026-4-8 AI安全
  • “制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?
    #人工智能##前沿观察# “制空权”大家都理解,不过你还记得前面提到过的“制bug权”吗?(不记得的看这里:http://t.cn/AXMA0met ) 这周又有新进展。 Anthropic公司接受采访称,接下来可能不会及时发布新款大模型Claude Mythos,因为新款大模型在网络安全方面很强。 据称,Claude Mythos预览版在每一个主流操作系统和 ...
    0479 冯景德 发表于 2026-4-8 AI安全
  • 4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核
    4月6日,福布斯等权威媒体披露,Anthropic的Claude在无人类干预下,4小时自主攻破业内公认安全标杆FreeBSD内核,构建两个可用漏洞利用程序获取root权限,标志AI从安全辅助工具转为自主攻击主体,全球软件安全领域迎来重大变革。 ​​​ ...
    1489 武力 发表于 2026-4-6 AI安全
  • 微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像
    【微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像】科技媒体 Appleinsider 昨日(4 月 3 日)发布博文,报道称欧洲倡导组织 Fairlinked 发布 BrowserGate 报告,指控领英(LinkedIn)在未经用户许可的情况下,通过网站 JavaScript 代码扫描用户安装的浏览器扩展。 ​​​ ...
    0433 e999 发表于 2026-4-4 AI安全
  • 下一页 »

    快速发帖

    还可输入 120 个字符
    您需要登录后才可以发帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

    在本版发帖
    关注公众号
    返回顶部