Buyer beware: Those mummified remains might carry toxic spores
网购木乃伊遗骸可能暗藏致命毒孢子,卖家却毫无安全提示,揭秘现代版“法老诅咒”。
"Mummified remains sold online exhibit signs of biodeterioration, yet sellers provide no safety guidance."
网购木乃伊遗骸可能暗藏致命毒孢子,卖家却毫无安全提示,揭秘现代版“法老诅咒”。
"Mummified remains sold online exhibit signs of biodeterioration, yet sellers provide no safety guidance."
给LLM部署权限前,先看看Netlify令牌失控的代价——提示注入能让代理疯狂触发构建。
I’ve spent enough time in terminal windows and dashboard tabs to know that the most expensive part of modern development isn't the compute—it's the co…
iOS/macOS 用户注意:WebKit 三大漏洞可绕过代理泄露真实 IP,隐私风险需警惕
IT之家 8 月 5 日消息,网络安全博客 Mysk 昨日(8 月 4 日)发布博文,披露称在 iOS 和 macOS 系统中,基于 WebKit 引擎的浏览器存在 DNS 预取、通行密钥验证与 WebTransport 三个漏洞, 被黑客利用可泄露用户网络信息。 研究人员 Talal Haj Ba…
国家安全部警示AI语音深度合成三大风险:冒充亲友、伪造名人声、散布谣言,听声难辨真伪。
IT之家 7 月 22 日消息,国家安全部今日发文,对于当前 AI 语音克隆技术可能存在的风险进行了警示。 得益于 AI 技术的快速发展,AI 已能在极短时间内完成对真实人声的高仿真复刻,但相关滥用行为正严重扰乱社会秩序、侵害群众财产安全。国家安全部分析了 AI 语音克隆技术的三个主要特征。 其一,…
将密码管理权交给AI代理,亲测后果出人意料:安全与便利的终极较量。
Article URL: https://www.wsj.com/tech/ai/1password-for-claude-ai-agents-password-manager-111a7a8a Comments URL: https://news.ycombinator.com/item?id=4…
AI代理访问数据库时,LLM直接生成SQL风险高,需要权衡定义操作与手动防护的平衡。
I mean we can either let llm generate sql but that's risky right or should we do defined operations? I mean for both reads and write. But whether it's…
AI编程利器,智能代码生成与补全,提升开发效率,但近期曝出安全漏洞需谨慎使用
IT之家 7 月 15 日消息,Mindgard 昨日(7 月 14 日)发布博文, 报道称马斯克旗下 Cursor 编程工具存在安全漏洞,可执行任意代码,在通报 7 个月后官方尚未修复。 Cursor 是一款带有 AI 编程辅助功能的代码编辑器,可用于打开、浏览和编辑软件项目代码, 于今年 6 月…
让LLM直接操作bash终端,轻量级快照平衡速度与安全,但潜在风险恐怖。
Recently, I was testing an autonomous AI agent in a local directory. I gave it a multi-step coding task and a terminal tool so it could run its own te…
谷歌警告欧盟新规或致搜索数据泄露,安全与反垄断的博弈值得关注。
IT之家 7 月 1 日消息,据《连线》报道,谷歌高级安全人员表示,欧盟正筹划的政策变更可能会将用户的搜索数据暴露给黑客。 欧盟计划强制谷歌向竞争对手共享其匿名搜索数据,同时还要赋予其他 AI 服务对安卓系统更高的访问权限。这些举措均隶属于欧盟《数字市场法案》,该法案于 2022 年首次通过,旨在迫…
依赖不是免费的!看大体积NPM包背后的隐性财务成本,开发者和公司都得算这笔账。
When developers install a new NPM package, the conversation usually sounds like this: "It's only one dependency." Five minutes later, the project has …
用AI写代码时,你已在做安全决策——AI工程师正成为安全工程师,你察觉了吗?
Most Just Don't Realize It Yet. A few years ago, building software and securing software felt like two different jobs. Software engineers shipped feat…
微软 Copilot 高危漏洞曝光,攻击者可窃取验证码、邮件等敏感数据,AI 安全再敲警钟。
IT之家 6 月 18 日消息,科技媒体 Ars Technica 于 6 月 16 日发布博文,报道称微软 Copilot 存在“关键”(critical)级漏洞, 攻击者可获取用户包括 2FA 验证码、邮件主题、会议详情等敏感数据。 该漏洞追踪编号为 CVE-2026-42824,由网络安全公司…
提出SkillVetBench基准,用LLM裁判多维评估开源Agent技能安全风险,助力AI安全合规
arXiv:2606.15899v1 Announce Type: cross Abstract: Open-source LLM agent ecosystems are growing rapidly, yet the security of community-contributed skil…
国家安全部官方警示,揭露AI中转站隐私泄露与数据倒卖风险,用户需警惕。
IT之家 6 月 8 日消息,国家安全部今天发布安全提示,一段时间以来,随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的“AI 中转站”在国内迅速走红。然而,当前“AI 中转”市场鱼龙混杂,部分“AI 中转站”运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全风险…
市场监管总局发布消费提示,选购儿童智能手表务必认准CCC认证,防范隐私泄露与安全风险。
IT之家 6 月 1 日消息,市场监管总局今日发布儿童智能手表消费提示,帮助家长和孩子们科学购买和使用相关产品。 儿童智能手表是供 3 周岁及以上、14 周岁以下儿童使用的、具有信息处理功能的手表。建议消费者在选购和使用时重点关注以下几点: 1、选购常识 正规渠道购买。通过正规渠道选购正规厂家生产销…
上传文件或链接即可快速检测病毒与恶意软件,支持多引擎扫描,免费又高效。
IT之家 5 月 26 日消息,PromptArmor 昨日(5 月 25 日)发布博文,报道称微软 Microsoft 365 中 AI 智能体 Copilot Cowork 存在安全风险, 可能因“间接提示词注入”导致 SharePoint 与 OneDrive 文件外流。 IT之家注:Cowo…
K8s调度LLM虽顺手,但隔离不足的默认配置暗藏工具调用与数据泄露风险,云原生社区必须重新审视信任边界。
TL;DR: Kubernetes schedules LLM workloads well, but it does not give them the isolation boundary they need once they start calling tools, executing co…
OpenAI联合顶尖机构揭示大语言模型被用于虚假信息活动的潜在威胁与防范策略
OpenAI researchers collaborated with Georgetown University’s Center for Security and Emerging Technology and the Stanford Internet Observatory to inve…
LLM Agent的持久记忆被恶意内容污染,揭示新型睡眠记忆投毒攻击风险。
arXiv:2605.15338v1 Announce Type: cross Abstract: Large language models are increasingly augmented with persistent memory, allowing assistants to stor…