谷歌安卓开发者验证计划逐步落地,“高级绕过”模式首个版本开启分阶段推送
谷歌安卓开发者验证新进展,高级绕过模式上线,分阶段推送且设10分钟宽限期。
IT之家 8 月 19 日消息,谷歌 Android 社区参与经理 Mishaal Rahman 透露,目前谷歌已开始逐步推行安卓开发者验证计划。 IT之家注:安卓开发者验证(Android Developer Verification,简称 ADV)是谷歌推出的身份认证机制,要求安卓应用开发者提供…
Beyond Direct Access: Resource Hijacking in LLM Agents
揭露LLM智能体新型攻击面:资源劫持如何绕过直接权限,威胁比你想象的更隐蔽。
arXiv:2608.15108v1 Announce Type: cross Abstract: Large language model agents are increasingly connected to high-value resources such as computing inf…
Win11 新攻击曝光:不物理接触,利用内存缺陷绕过安全防护
Win11曝内存缺陷高危漏洞,无需物理接触即可绕过安全防护,CVE-2026-23670已修复。
IT之家 8 月 14 日消息,科技媒体 NeoWin 昨日(8 月 13 日)发布博文,报道称本周在巴尔的摩(Baltimore)举办的 2026 年 USENIX 安全研讨会上, 安全专家披露 Download More RAM 攻击,可以在不接触设备的情况下入侵 Windows 11 系统。 …
Stealing Reasoning Traces from Proprietary LLM APIs
一条加密token泄露链,暴露闭源大模型推理过程可被逆向窃取,安全边界再受拷问。
Stealing Reasoning Traces from Proprietary LLM APIs A vanity domain name ( stolen-thoughts.com ) for a neat paper : Anthropic, OpenAI, and Google retu…
Stealing Reasoning Traces from Proprietary LLM APIs
揭秘如何从专有大模型API中窃取隐藏推理过程,安全研究者必读。
Stealing Reasoning Traces from Proprietary LLM APIs A vanity domain name ( stolen-thoughts.com ) for a neat paper : Anthropic, OpenAI, and Google retu…
曝亚马逊利用 45 年前规划绕过社区投票建设 AI 数据中心,美国加州吉尔罗伊市民不满
IT之家 8 月 8 日消息,据科技媒体 Tom's Hardware 今天报道,亚马逊位于美国加州吉尔罗伊市的新建数据中心项目近日引发民众关注。该项目上月开工时,许多当地居民才发现自己此前根本没有知悉过项目存在。 IT之家从原报道获悉,该数据中心位于一片 22.7 公顷的农田上,亚马逊和当地政府并…
TONTOU 攻击披露:绕过部分处理器 Spectre v2 缓解措施,可泄露 Linux 敏感数据
揭开 TONTOU 攻击面纱:处理器 Spectre v2 缓解并非万能,Linux 敏感数据面临新威胁
IT之家 8 月 7 日消息,科技媒体 bleepingcomputer 昨日(8 月 6 日)发布博文,报道称麻省理工学院 计算机科学与人工智能实验室(CSAIL)最新披露 TONTOU 攻击, 可以在 AMD 和英特尔处理器上,绕过部分 Spectre v2 缓解措施。 该攻击全称为 Time-…
实施门槛较高:新方法可绕过苹果 macOS 安全机制运行恶意软件
新方法可绕过苹果macOS安全机制,虽然实施门槛高但威胁严重,值得关注。
IT之家 7 月 25 日消息,科技媒体 AppleInsider 昨日(7 月 24 日)发布博文, 报道称研究人员发现了一种方法,可以绕过苹果 macOS 的安全机制并运行恶意软件。 IT之家援引博文介绍,该方法实施门槛相对较高,需要满足以下 3 个条件: 用户已在 Mac 设备下载并安装应用 …
谷歌安卓系统最新漏洞曝光:Gemini 可绕过锁屏密码发送短信,官方即将修复
安卓系统严重漏洞:Gemini能绕过锁屏密码发短信,官方确认并即将修复,用户需警惕隐私泄露风险。
IT之家 7 月 19 日消息,据科技媒体 GSMArena 昨天报道,谷歌安卓系统存在一项身份验证绕过漏洞,可让攻击者在拥有物理访问权限的情况下,不输入锁屏密码就能通过 Gemini 发送短信或 WhatsApp 消息。 IT之家从原报道了解到,该漏洞自今年 5 月以来被人们发现,最初是在 And…
2026·Under36丨绕过旧答案的一代人
年轻创业者用未被驯化的视角,在AI与医疗领域绕过旧有答案,揭示颠覆性突破的底层逻辑
为什么颠覆性的突破总是由年轻人完成? 因为他们还没有被旧范式驯服。 几乎所有开创一种新范式、完成根本性发明的人,都有某种相似之处: 他们要么足够年轻,要么刚刚进入那个即将被他们改写的领域。 1962年,科学哲学家托马斯·库恩在《科学革命的结构》中留下了这个观察。他当时谈论的是物理科学:哥白尼提出日心…
Show HN: Tilion – MCP for Claude Code to stop it getting blocked on the web
Claude Code 被网站 403 或验证码卡住?Tilion 用 29 个本地免费 MCP 工具帮它顺畅爬取。
Article URL: https://github.com/tiliondev/fortress/tree/main/mcp Comments URL: https://news.ycombinator.com/item?id=48839328 Points: 5 # Comments: 0
研究员发现 ChatGPT 暗藏漏洞,可通过提示词注入绕过文件访问限制
ChatGPT 曝安全漏洞!提示词注入可绕过文件访问限制,构成攻击链条一环。
IT之家 7 月 6 日消息,安全人员 zer0dac 在 Medium 发文,披露了 ChatGPT 存在的一项安全漏洞。相应漏洞可允许黑客利用提示词注入(Prompt Injection)和路径遍历(Path Traversal)技术绕过部分文件访问限制,获取额外数据。目前该安全人员已将漏洞提报…
Rufus 4.15 正式版发布:修复微软 Win11 安装绕过与静默安装问题,新增 RISC-V 64 UEFI 支持
Rufus 4.15修复Win11安装绕过与静默安装Bug,新增RISC-V 64 UEFI支持,系统装机工具再升级。
IT之家 7 月 1 日消息,继 Ventoy 针对新版 Secure Boot 进行适配后,Rufus 也在今天早些时候推出了 4.15 版本的最终正式版。 作为微软官方媒体创建工具(MCT)的替代方案,Rufus 允许用户创建可启动 USB 安装介质,其优势在于能够绕过 Windows 11 的…
Show HN: Crossbeam-CLI – Connect Claude to Crossbeam without the enterprise tier
绕过Crossbeam高昂的企业API限制,用CLI直接登录查询合作伙伴重叠数据,不花冤枉钱。
I built crossbeam-cli, an open-source tool that connects Claude to Crossbeam so you can ask questions about your partners, overlaps, and account mappi…
逾八成澳大利亚未成年人“绕过”了社媒禁令
一项调查显示,尽管澳大利亚2025年12月开始实施全球首例未成年人社交媒体禁令,但该国目前仍有约85%的16岁以下人群通过各种办法逃避监管、继续使用社交媒体。英国方面6月25日消息称,上述调查由澳大利亚纽卡斯尔大学一个研究团队进行,近日将结果发布于《英国医学杂志》。调查显示,澳大利亚绝大多数16岁以…
Enabling Claude Code to run code when its sandbox fails (windows only)
Windows用户巧用VBS脚本监控文件,绕过Claude Code沙箱限制让代码重新运行
Be forewarned that this is a dumb solution to a dumb problem. Claude code/cowork will often be unable to use the sandbox environment: this means it ca…
开发者绕过苹果软件限制,成功解锁 M4 芯片 15.8TFLOPS 的 AI 算力
这篇报道详细解读了苹果M4芯片AI算力被限制及开发者突破的细节,信息量足,适合技术爱好者了解前沿动态,但非直接工具推荐。
IT之家 6 月 16 日消息,苹果 M4 等芯片中的神经网络引擎原本只开放给推理使用,导致开发者可以运行预训练 AI 模型,却不能直接用来训练新模型。不过,X 用户 @0x0SojalSec 自称绕过了 M4 的软件限制,并对 M4 SoC 完成逆向工程。 整个过程 把数据都放在 RAM 中运行 …