WordPress 高风险漏洞“XSS2Shell”曝光:黑客可利用登录流程漏洞发起跨站脚本攻击
WordPress登录流程曝高危XSS漏洞,影响所有版本,速升7.0.3防攻击。
IT之家 8 月 16 日消息,WordPress 近日发布 7.0.3 安全更新,修复了一项存在于核心登录页面中的高风险跨站脚本漏洞“XSS2Shell”, 该漏洞编号为 CVE-2026-64638,目前已遭黑客大规模利用 ,遍布全球 67 个国家地区超 1.1 万个网站受影响。 IT之家参考通…
WordPress登录流程曝高危XSS漏洞,影响所有版本,速升7.0.3防攻击。
IT之家 8 月 16 日消息,WordPress 近日发布 7.0.3 安全更新,修复了一项存在于核心登录页面中的高风险跨站脚本漏洞“XSS2Shell”, 该漏洞编号为 CVE-2026-64638,目前已遭黑客大规模利用 ,遍布全球 67 个国家地区超 1.1 万个网站受影响。 IT之家参考通…
通过编码任务揭示大语言模型在高风险决策中的潜在偏见,创新评估方法值得关注
arXiv:2501.05396v3 Announce Type: replace Abstract: Large language models (LLMs) are increasingly used in high-stakes decisions such as hiring and col…
IT之家 7 月 15 日消息,今年早些时候,育碧进行了大规模裁员,数百名开发人员被辞退,多家工作室关停,多个项目惨遭取消。过去三年,该公司旗下各工作室累计裁员超 2000 人,且后续仍有裁员计划。 而育碧在最新的年度报告中,将核心人才与专业技能流失列为影响公司未来发展的高风险因素。报告指出,核心员…
高确定性AI如何兼得RAG部署性与ML准确度?零出口管线用决策变换器和XGBoost精准校准,高风险场景必读。
arXiv:2606.29280v1 Announce Type: new Abstract: We identify intervention bias as a previously unquantified failure mode of zero-shot large-language-mo…
欧盟新规简化AI监管框架,明确禁止生成色情内容的AI系统,划出高风险底线。
IT之家 6 月 29 日消息,欧盟理事会今日正式批准了一项新法案,旨在精简与优化有关人工智能的部分法规。 IT之家获悉,这项新法案是欧盟简化议程中“第七次综合立法方案”的一部分,包含两项法规提案,旨在简化欧盟的数字立法框架,并推行统一的人工智能规则。 新法案在《人工智能法案》中增加了一项新规定, …
面向高风险考试的LLM自动评判,提出课程基础评分流水线,提升可靠性与可解释性。
arXiv:2606.17507v1 Announce Type: new Abstract: Generative AI and large language models (LLMs) are increasingly applied to question generation and aut…
OpenAI推出Lockdown Mode,为高风险用户提供额外安全防护,现已向个人及自助业务账户开放。
OpenAI Help: Lockdown Mode OpenAI first teased this in February , but now it's live and "rolling out to eligible personal accounts, including Free, Go…
多轮对话让LLM可靠性下降?研究揭示在医疗等高风险场景中静态评测与真实使用的巨大鸿沟。
arXiv:2603.11394v3 Announce Type: replace-cross Abstract: Large language models (LLMs) excel on static benchmarks, but their performance across multi-…
LLM输出看似公平但内部仍藏偏见,研究发现不同群体间因果效力不对称,警惕高风决策风险。
arXiv:2605.15217v1 Announce Type: new Abstract: Instruction-tuned language models exhibit behavioural fairness in high-stakes decisions while retainin…