标签
Google Threat Intelligence Group 透露说,一名卧底研究员潜入了臭名昭著的黑客组织 TeamPCP,使 Google 能够监控他们的供应链攻击、警告目标并协助执法部门进行逮捕。
一场持续进行的活动通过社会工程学针对著名Rust开发者,意图侵入设备并发布恶意软件,近期对像array ref这样的crates的供应链攻击尤为突出。推荐的防御措施包括依赖冷却期以降低风险。
本文提出使用人工智能(AI)主动发现和修复关键基础设施开源代码中的软件漏洞,以应对网络安全市场失灵,并随着AI进步实现扩展。
Anthropic正在通过工具集成、安全扫描、一个3500万美元的开源项目基金以及一个增强的验证计划,扩大网络安全防御者对Claude Mythos 5的访问。
本文认为,GNU IFUNC 以及将 OpenSSH 链接到 SystemD 的设计决策,才是 CVE-2024-3094 xz-utils 后门漏洞得以实施的主要促成因素,而非恶意代码本身。
Manus 通过声称在 Anthropic 的 Claude Code、FFmpeg 与 CWebStudio 中发现并修复解析/认证漏洞,展示其 MYTHOS SI 安全技术,将递归基底自愈方案定位为优于传统检测工具。
Anthropic的Project Glasswing项目使用Claude Mythos Preview,已在关键软件中发现超过一万个高危或严重漏洞,合作伙伴如Cloudflare报告漏洞发现率提升了十倍。