A Chinese LLM attacked our lab, so we made it work for us
一场来自DeepSeek的300,000次攻击,反而被作者改造成防御利器,大模型安全攻防的硬核实战。
Article URL: https://jesta.ai/blog/darkreasoning Comments URL: https://news.ycombinator.com/item?id=49158479 Points: 16 # Comments: 6
一场来自DeepSeek的300,000次攻击,反而被作者改造成防御利器,大模型安全攻防的硬核实战。
Article URL: https://jesta.ai/blog/darkreasoning Comments URL: https://news.ycombinator.com/item?id=49158479 Points: 16 # Comments: 6
AI 批量生成低质漏洞报告,苹果收紧提交流程,安全研究迎来新变局
IT之家 8 月 2 日消息,苹果已限制安全研究人员向其内部安全团队提交潜在软件漏洞的数量,因为越来越多人借助人工智能模型寻找所谓的安全风险,导致公司收到海量漏洞报告。 这家总部位于美国加州库比蒂诺的科技巨头向《金融时报》表示,今年 6 月,公司调整了漏洞提交流程,以应对激增的报告数量。苹果称,其审…
Atlas漏洞挖掘系统利用多个AI智能体分工协作,已发现超200个未知漏洞,自动验证多步骤复合型漏洞。
IT之家 7 月 29 日消息,谷歌旗下网络安全部门 Wiz 发文,宣布推出一款能够自主寻找漏洞的 AI 智能体漏洞挖掘系统 Atlas,目前 Atlas 已发现超过 200 个安全漏洞, 同时斩获了 GitHub 10 万美元(IT之家注:现汇率约合 67.8 万元人民币)漏洞发现奖金 。 据介绍…
OpenAI智能体逃逸事件揭示AI安全新挑战,以模治模、智能体对抗智能体成为防御关键。
OpenAI GPT-5.6模型10小时发现WordPress重大漏洞,成本仅25美元,展现AI安全潜力
IT之家 7 月 22 日消息,网络安全公司 Searchlight Cyber 发文,透露公司借助 OpenAI 的 GPT-5.6 Sol Ultra 模型,仅花费约 10 个小时便发现了 WordPress 中存在的一项重大漏洞,目前相应漏洞已被命名为“wp2shell”, 编号为 CVE-2…
揭秘看似无害的工具如何被组装成攻击链,威胁LLM Agent安全,一篇值得关注的漏洞挖掘研究。
arXiv:2509.25624v3 Announce Type: replace-cross Abstract: As LLMs advance into autonomous agents with tool-use capabilities, they introduce security c…
基于 Claude 的自主 AI 安全工具,实时检测漏洞并提供智能防护,让代码安全更高效。
Article URL: https://github.com/capitalone/VulnHunter Comments URL: https://news.ycombinator.com/item?id=48942583 Points: 1 # Comments: 0
微软警告AI加速漏洞挖掘,安全更新延迟别超三天,Windows用户必看。
IT之家 7 月 14 日消息,在例行的“星期二补丁”更新推送前夕,微软向 Windows 用户与 IT 管理员发出了一项前所未有的严正警告 —— 不建议将 Windows 安全更新的部署延迟超过三天。 这一政策调整的核心原因直指人工智能:AI 技术正在将漏洞从公开披露到被黑客利用的时间窗口,从此前…
微软Windows团队引入AI安全系统MDASH,提升漏洞挖掘效率,未来补丁更新将更密集。
IT之家 7 月 13 日消息,微软 Windows 与设备部门执行副总裁 Pavan Davuluri 在博客发文,透露 Windows 团队正全面利用 AI 挖掘漏洞,后续 Patch Tuesday 安全更新将包含更多漏洞修补内容, 这并不意味着系统本身安全漏洞增多,而是公司“发现漏洞的效率提…
聚焦AI安全,360发布“倚天屠龙”两大系统,图龙锋对标Mythos,已挖掘数千漏洞。
IT之家 6 月 24 日消息, ISC.AI 2026(第十四届互联网安全大会)今日在北京开幕。360 集团创始人周鸿祎在大会上正式发布了 360 AI 安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”。 近期,美国人工智能公司 Anthropic 宣…
上线前先黑自己一把,看团队如何用模拟攻击暴露系统隐患。
It was an ordinary Tuesday. The API was running, tests were passing, Docker came up on the first try. We were already imagining our first clients — B2…
揭秘AI渗透测试:用LLM代理和开源工具突破WAF防线,发现银行等高危漏洞的真实案例。
In my day job, I run AI pentest agents against real targets like banks, fintechs, and secured production stacks with paid WAFs. I also deal with multi…