open-source-security

标签

Cards List
#open-source-security

一名 Google 卧底分析师潜入了一个臭名昭著的供应链黑客团伙

Wired · 2天前 缓存

Google Threat Intelligence Group 透露说,一名卧底研究员潜入了臭名昭著的黑客组织 TeamPCP,使 Google 能够监控他们的供应链攻击、警告目标并协助执法部门进行逮捕。

0 人收藏 0 人点赞
#open-source-security

警惕:针对著名Rustacean的攻击

Simon Willison's Blog · 2天前 缓存

一场持续进行的活动通过社会工程学针对著名Rust开发者,意图侵入设备并发布恶意软件,近期对像array ref这样的crates的供应链攻击尤为突出。推荐的防御措施包括依赖冷却期以降低风险。

0 人收藏 0 人点赞
#open-source-security

@Miles_Brundage: 基本上是我一年多前在 Operation Patchlight 中说过的内容 (https://ifp.org/operation-patchlight/…)

X AI KOLs Timeline · 2026-08-27 缓存

本文提出使用人工智能(AI)主动发现和修复关键基础设施开源代码中的软件漏洞,以应对网络安全市场失灵,并随着AI进步实现扩展。

0 人收藏 0 人点赞
#open-source-security

将Claude Mythos 5的网络安全能力带给更多防御者

Hacker News Top · 2026-08-21 缓存

Anthropic正在通过工具集成、安全扫描、一个3500万美元的开源项目基金以及一个增强的验证计划,扩大网络安全防御者对Claude Mythos 5的访问。

0 人收藏 0 人点赞
#open-source-security

GNU IFUNC 才是 CVE-2024-3094 真正的罪魁祸首

Hacker News Top · 2026-05-08 缓存

本文认为,GNU IFUNC 以及将 OpenSSH 链接到 SystemD 的设计决策,才是 CVE-2024-3094 xz-utils 后门漏洞得以实施的主要促成因素,而非恶意代码本身。

0 人收藏 0 人点赞
#open-source-security

Anthropic Mythos 或 OpenAI GPT Cyber 能否捕获这些解析/认证缺陷?

Reddit r/artificial · 2026-04-21

Manus 通过声称在 Anthropic 的 Claude Code、FFmpeg 与 CWebStudio 中发现并修复解析/认证漏洞,展示其 MYTHOS SI 安全技术,将递归基底自愈方案定位为优于传统检测工具。

0 人收藏 0 人点赞
#open-source-security

2026年5月22日公告Project Glasswing:初步更新

Anthropic Research · 2026-05-22 缓存

Anthropic的Project Glasswing项目使用Claude Mythos Preview,已在关键软件中发现超过一万个高危或严重漏洞,合作伙伴如Cloudflare报告漏洞发现率提升了十倍。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈