1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「被CVE淹没,渴望答案?试试CTEM」共 12 条 · 第 1 页
theregister

被CVE淹没,渴望答案?试试CTEM

一二十年前,董事会高管会问:“我为什么要关心网络安全?”五年前,他们问的是:“你们在修补软件漏洞吗?”现在,他们开始问:“我们真的安全吗?”起初他们可能只想要一个简单的“是”或“否”,但最终他们会说出最可怕的话,而且那将是一个要求,而不是“证明给我看”。传统的漏洞管理和修补将无法经受住这种对话。这就是为什么一种相对较新的方法正在获得关注:持续威胁暴露管理(CTEM)。 漏洞管理有什么问题?我们使用

09/03
连线

忘掉AI放缓吧——漏洞大爆发已经在发生

欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。

09/19
theregister

Windows CLOSEDQUORUM恶意软件利用AI模型自主选择入侵后行动

一种名为 CLOSEDQUORUM 的新型 Windows 恶意软件可以查询多达四个大语言模型(LLM)提供商——谷歌 Gemini、深度求索(DeepSeek)、通义千问(Qwen)和米斯特拉尔(Mistral),以自主选择预定义的入侵后操作,包括窃取用户的凭证和加密货币钱包。 思科安全情报机构思科塔洛斯(Cisco Talos)表示,该恶意软件一旦部署,就不再需要人类操作员的持续指令。据其所知

09/23
华尔街见闻

Codex和Claude Code都跑偏了,前OpenAI研究员称Jev出现前AI世界是个悲剧

“它会逐渐退到软件背景中,像数据库、正则表达式或其他基础设施一样,成为开发者随手调用的普通能力。” 这是 TypeSafe CEO、Jev 创始人 Diogo Almeida 对 AI 的设想:当智能真正融入软件,用户甚至不必意识到它的存在。但怎样才能让开发者放心地把判断交给 AI,而不用守在旁边反复检查? 几个月前,在 AI Engineer 大会的演讲中,这位曾参与 OpenAI Instru

09/25
凤凰网科技

刷屏全球的AI新顶流Jev,一句话都不说,到底怎么玩?

爱范儿下载客户端 独家抢先看2026年09月20日 17:49:34 来自北京 各类新模型层出不穷,恨不得向全世界证明自己能写、能聊。然而,近期风头最劲、刷屏全网的顶流,却是 Jev。它并不说话。 Diogo Almeida 是 OpenAI 的研究员,他参与了 ChatGPT 的研发工作,后来又提出了基于人类反馈的强化学习算法(RLHF)。这在某种程度上定义了过去几年大语言模型的走向。可是就在这

09/20
凤凰网科技

Jev爆火硅谷,哑巴AI卷疯14万开发者

就在今天,整个硅谷都被Jev 刷屏了!发布仅三天,它就被Vercel、Cloudflare和LangChain等主流平台迅速集成,有人说,我们即将迎来自动化智能的大爆发! 而这场狂欢的主角,竟然是一个不会说话的大模型。它不写文章也不陪聊,你扔一堆乱七八糟的数据进去,它只用70毫秒就甩回一个带概率的判断,输出token永久免费。然后,整个事态就彻底失控了。不到36小时,就有多达14万名开发者如饿狼般

09/20
theregister

TypeSafe AI 推出了专为机器设计的模型,该模型能够运行《Doom》这款游戏。

TypeSafe AI是一家获得4000万美元融资的初创公司,于周二宣布自己是一家前沿模型开发商,并发布了名为Jev的新型AI模型。该模型旨在与机器而非人类进行交互。与针对文本提示返回自然语言不同,TypeSafe AI设计Jev以返回带有类型的概率性决策,供其他软件或AI模型使用。在编程中,类型安全是一种捕捉错误的方法,这些错误通常发生在软件处理意外类型的数据时,例如当某个操作试图将整数除以文本

09/16
theregister

闭嘴,计算吧:Jev为程序员打造的新AI原语

TypeSafe公司上周推出的Jev,其运行方式与目前大家熟悉的标准大型语言模型(LLMs)有所不同,因此立刻引起了广泛关注和讨论——开发者们纷纷尝试探索如何使用这项技术。Jev的输出结果受到严格限制:它只会返回开发者预先设定好的、固定形式的回答(即“类型化”的答案),同时还会提供相应的概率分布信息以及某些查询类型的置信度值,这些信息可用于辅助决策或自动化流程。正如布莱恩·伊诺(Brian Eno

09/23
arstechnica

微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络

微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目

09/23
thenextweb

今年在Vercel上被采用最快的模型一个字也写不出来

我们瓶中有闪电,却无法加以利用。迪奥戈·阿尔梅达曾参与打造ChatGPT。他在OpenAI从事了支撑该产品的指令遵循研究,而此后四年,他对它的演变感到失望,正如他上周对TechCrunch所说。他的答案是做一个一个字都写不出来的模型。 这个模型叫Jev。他的初创公司TypeSafe AI于9月15日将其投入早期访问,DCVC同日领投了4000万美元种子轮。Jev不生成文本。它接收一块程序状态和一组

09/22
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
theregister

Mythos公司把2026年的游戏更新工作搞得一团糟;不过这或许会让2027年的更新工作变得轻松许多。

上周,微软发布了超过970个补丁,这让许多饱受困扰的安全人员感到如同噩梦一般。高德纳(Gartner)研究副总裁克雷格·劳森(Craig Lawson)认为,随着工作负担的减轻,信息安全从业者或许很快就能看到光明的前景。劳森在今日于澳大利亚举行的Gartner IT研讨会上阐述了这一情景,并解释道,由Anthropic的Mythos及其他漏洞挖掘AI所推动的漏洞发现数量激增,可能已接近发现成熟代码

09/16
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…