共 6 篇相关文章

安全公司Check Point披露Gemini CLI(CVE-2025-12537,CVSS 10.0满分)和Claude Code(CVE-2025-54316)两个零点击漏洞,攻击者无需用户交互即可窃取API Key。本文详解漏洞原理、修复方案及法律问题。

GPT-5.6 Soul Ultra宣称在1小时内完成「循环双覆盖猜想」证明,动用64个并行智能体协作。本文深度解析AI数学推理能力突破背后的技术路径,以及同行评审与形式化验证缺失的关键边界,兼论AI医疗评估、开发者数据安全与苹果诉OpenAI挖角事件。
CISA凭证泄露事件:边应对边写手册的深刻警示
CISA承包商将敏感凭证上传至公开GitHub仓库,更令人震惊的是该机构在事件中才临时编写应急响应手册。本文深度复盘事件全过程,解析供应链安全、凭证管理与事件响应手册建设的关键教训。

Datasette Agent 0.2a0 引入 ask_user() 机制,让AI代理在工具执行过程中暂停并向用户提问,支持是否确认、多选和自由文本三种交互方式,同时新增 save_query 工具实现人类审批的安全保障。
产品体验深入解析 Claude Code 2.0 的核心新功能:检查点回溯、上下文窗口可视化、用量追踪、VS Code 原生扩展及 MCP 服务器集成,并与 Cursor、Codex 进行对比分析。
科技前沿GitHub官方披露其内部仓库遭未授权访问,正展开全面安全调查。本文解析事件影响范围、官方应对措施,并为开发者和企业提供供应链安全防护建议。