共 5 篇相关文章

一个由AI幻觉编造的SQLite严重CVE漏洞竟通过官方审核流程获得正式编号,暴露出漏洞披露机制的薄弱环节。本文深入分析AI幻觉如何渗透安全流程、虚假CVE对信任基础设施的冲击,以及AI时代下安全治理的应对策略。

深入分析开源权重模型的核心争论:模型权重公开发布带来透明度与创新,但也引发安全滥用风险。本文探讨分级发布、红队测试等折中方案,解读开源AI背后的行业博弈与治理挑战。
CISA凭证泄露事件:边应对边写手册的深刻警示
CISA承包商将敏感凭证上传至公开GitHub仓库,更令人震惊的是该机构在事件中才临时编写应急响应手册。本文深度复盘事件全过程,解析供应链安全、凭证管理与事件响应手册建设的关键教训。

OpenAI推出开源漏洞检测计划,利用大语言模型技术帮助开源社区发现并修复软件漏洞。本文解析该计划的技术优势、对开源生态的影响,以及与Google、微软等公司在AI安全检测领域的竞争格局。
科技前沿英国AI安全研究所(AISI)发布GPT-5.5网络安全能力评估报告,结果显示其漏洞发现能力与Claude Mythos相当,但GPT-5.5已面向公众开放。本文解读评估结果及其对AI安全行业的深远影响。