1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「智谱ZCode就代码库数据上传致歉:已修复,将开源代码库接受第三方审查」共 37 条 · 第 2 页
LoopDNS 资讯播报

↩️ MiniMax 同期开源 Code CLI,强调 Agent 权限与代码访问可审计

LoopDNS资讯播报: 智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计 9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313M

09/19
路透社

中国智谱AI因安全问题禁用AI编程助手功能

中国初创公司智谱AI周一表示,在部分用户报告其旗舰AI编程助手未经同意将整个本地代码库上传至海外云服务器后,该公司已禁用该助手的一些功能。

09/21 全文见 thenextweb
华尔街见闻

智谱悄悄上架天猫:Token越来越便宜,为什么AI公司反而开始限量了

最近,有读者发来一条智谱的公告。用了几个月的老套餐,要没了。 此前那个“不限周额度”的GLM Coding Plan,将停止自动续订,智谱给老用户补偿两个月新套餐。 几个月前,AI编程市场还在比谁家套餐更便宜;到了现在,你到底能用多少Token。 这意味着,一件过去听起来非常“技术”的东西,AI的使用额度,可以像手机流量一样被直接购买。 但这里真正值得关注的,并不是“智谱上天猫卖Token”这件事

09/05
凤凰网科技

三人团队、一个Claude,攻破OpenAI内部代码库

月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于

09/18
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
cnbeta

索尼公布主机自修复专利 可用大语言模型生成固件修复代码

最近索尼公布了一项硬件自修复系统专利,计划利用大语言模型为PlayStation等设备生成定制固件代码,自动诊断并处理软件故障。该方案旨在减少送修、客服处理及人工排查步骤,但专利公开并不意味着相关功能已经投入使用。 按照专利描述,人工智能服务器会监测客户端设备出现的问题,并分析设备上传的数据。如果系统判断需要采取纠正措施,便可针对具体故障生成诊断方案和修复代码,再将定制固件更新自动推送至对应设备。

09/22
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
cnbeta

OpenAI、Anthropic等多家AI公司正遭遇服务中断

据Downdetector上的用户报告以及各公司状态页面显示,多家AI公司正遭遇服务中断。OpenAI表示,其ChatGPT和Codex目前正出现问题。 Anthropic表示正在调查Claude出现的错误,并致力于修复。 SpaceXAI表示Grok目前出现故障,正在调查服务中断。 据Downdetector显示,已有超过12000份用户报告指出OpenAI存在问题。 Downdetector称

09/03
theregister

微软又一个团队承认难以应对激增的AI生成代码

几周前,我们发现微软的Exchange团队承认,人工智能发现的漏洞如此之多,以至于他们甚至没有时间为该消息服务器发布累积更新。 周二,微软Edge团队也透露,他们对人工智能也感到有些应接不暇。 Edge团队在一篇博客文章中表示:“AI辅助编程的迅猛普及使开发人员能够比以往更快地构建扩展程序。” 人工智能还带来了“更多的开发人员……在构建、迭代和提交扩展程序”。 由于微软在允许用户安装浏览器扩展之前

09/09
thenextweb

托瓦兹开玩笑称AI让Linux 7.3-rc2变得这么大,没人检查过

莱纳斯·托瓦兹花了周日下午的时间,做了他大多数周日都会做的事。 结果是Linux 7.3-rc2的体量远超日历所显示应有的程度。他找不到单一原因。于是他给出了大家都会想到的那个解释。他在rc2中写道:“可能只是随机的。”[…]

09/08
theregister

林纳斯·托瓦兹:不如把这锅甩给AI,这个巨大的Linux候选版本

Linux内核负责人林纳斯·托瓦兹决定,他不如把7.3版本候选版本比以往通常情况更大的责任归咎于AI,毕竟在LLM进入我们的生活之前并非如此。 他在例行的周日内核更新帖子中写道:“这感觉不像一个特别繁忙的rc2,但显然确实如此。” “rc2通常是人们合并窗口后喘口气、需要一段时间才开始发现bug的最安静时期。但这次不是——这是一个‘全脂’rc版本。”托瓦兹表示,他找不到这个庞大版本的单一原因。 “

09/07
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…