标签
用户警告说,在 Runway 上,一个未经授权的团队邀请可以立即向信用卡收费,没有任何安全通知,导致财务损失,并凸显了支持响应的缺失。
CZ Binance警告钓鱼企图并披露SafePal是YZiLabs的投资组合公司,同时SafePal已修复其订单跟踪插件中的一个安全漏洞,该漏洞曾暴露了一些客户信息。
一位社区成员发现,web-session AI agent 能够读取其预期工作空间之外的文件,这凸显了一个需要注意的常见代理安全漏洞。
亚马逊向白宫通报了Anthropic的Claude Fable 5模型存在安全漏洞,导致其出口被暂停。该漏洞可使模型识别可被利用的安全漏洞,与Anthropic的安全性声明相矛盾。
DeepSeek 中存在严重隐私漏洞,用户通过输入特定字符即可访问他人对话,从而破坏会话隔离并暴露敏感数据。
LayerX 的研究人员发现 Anthropic 的 Claude Chrome 扩展存在一个严重漏洞,被称为“ClaudeBleed”,该漏洞允许任何其他扩展劫持其功能并执行未经授权的操作,例如访问私有数据或发送邮件。