Dojo
话题
新佳
订阅
极道
元认知
元逻辑
元设计
元编程
元语言
漏洞与安全设计
OpenClaw v2026.4.26大清洗版本:插件重写性能提升、一键加密与迁移
这次更新最让人兴奋的地方在于:插件系统全面重写,1秒变43毫秒,265毫秒变8毫秒!无论是 Google Live Talk 的实时语音会话,还是 Cerebras 云服务的无缝接入,都体现了平台对“灵动”二字极致追求。用户不再被锁死在某一种模型或某一个服务商上,而是可以根据需求自由切换,甚
谷歌Chrome偷偷安装4GB AI模型:完整技术调查与法律后果 | 隐私专家独家披露
谷歌Chrome浏览器未经同意悄悄下载4GB的Gemini Nano AI模型到用户电脑。本文揭露下载流程、苹果系统日志证据、重复下载机制、环境碳排放(高达6万吨),以及违反欧盟隐私法的法律分析。 你家浏览器背着你下载了4GB垃圾:谷歌Chrome
Anthropic发布Claude Fable 5:复杂任务展现了惊人能力
Anthropic发布Claude Fable 5,一个能一天完成团队两月工作的“同事级”AI。本文深入解析其超强能力、令人担忧的安全护栏、新数据政策,以及高昂成本如何预示着一个“按智力付费”的新时代。 深度解析Anthropic发布的新一代AI模
苹果M5内核首例漏洞:Mythos五天攻破苹果数十亿美元内存防御系统
研究人员用AI工具Mythos Preview,五天内在苹果M5芯片上攻破了苹果耗资数十亿美元打造的内存安全系统MIE,这是公开的首个案例。他们亲自到苹果总部提交报告,完整技术细节待苹果修复后公开。 作者背景
Mythos发现了5个curl漏洞:3个误报 1个普通bug 1个待确认
AI找漏洞没那么神!Mythos扫描curl只中一个!Mythos AI扫描curl代码库只发现一个真实漏洞,远低于媒体炒作。文章对比多种AI扫描工具效果,说明现代AI确实能发现安全缺陷,但未超越已有工具水平。 作者背景
GhostTrack免费开源情报工具教程:IP手机号用户名追踪指南
GhostTrack是GitHub上的免费OSINT工具,输入IP、手机号或用户名就能扒公开数据。本文拆解安装流程、每个模块咋用、技术真相和法律风险。 GhostTrack就是一个帮你省钱的自动化信息收集工具。你把IP地址、手机号或者用户名丢进去,
GitHub被VSCode恶意插件攻破:3800个内部代码库泄露
GitHub员工因安装一个被植入恶意程序的VS Code扩展而导致设备被黑,攻击者窃取了约3800个内部代码库。GitHub快速发现并控制了事态,连夜轮换了关键密钥。本次事件暴露了开发工具供应链的致命弱点。 GitHub的员工装了一个坏插件,结果公司内部三
Zed 1.0协议风波:你的代码被用来做训练数据
你的代码被拿去炼丹了吗?Zed事件真相全流程揭秘:Zed编辑器用户协议引发争议,核心是数据使用权与用户隐私的信任冲突。本文用大白话拆解法律条款、技术原理和用户焦虑,给出实用判断方法,帮开发者理性选择。 用户看了Zed 1.0发布的协议吓得睡不着,厂
特朗普在接听马斯克、扎克伯格和萨克斯的最后一刻电话后撤销AI安全令
美国总统特朗普在签署前几小时取消了一项AI安全行政令。他接听了马斯克、扎克伯格和萨克斯的电话后,决定不签了。这个命令本来是想让大公司自愿提交新AI模型检查,防止黑客攻击银行医院。取消后美国现在没有官方的AI安全策略了。 事情是这样的。上周四,白宫本来要搞一
苹果修复缓存漏洞:这个漏洞能让警方恢复“已删除”iPhone聊天记录
你以为删掉的消息,苹果帮你存了一个月!苹果修复了一个漏洞,该漏洞让警方能从已删除的聊天记录中恢复信息。问题出在iOS系统会把通知内容缓存到本地数据库,即使应用内消息已删除,这些缓存仍可能保留长达一个月。 这件事本质上是一场“你以为删干净了,但手机偷
CVE-2024-YIKES:Rust生态库被投毒,这个毒顺着供应链一路传染
一个用 Rust 写的库被人下了毒,然后这个毒顺着供应链一路传染过去了。一次依赖攻击导致四百万开发者电脑中毒,最后被一个挖矿病毒意外修复。整个过程从一条被盗的地铁卡开始,到一台不存在的YubiKey商店,再到一只叫Kubernetes的狗。这是安全最奇怪的一天。
Mythos AI是近十年来网络安全领域最好的新闻
Anthropic的Mythos AI模型能自动发现所有软件漏洞,这反而让防守方首次获得优势,是网络安全十年来最好的消息。 别慌!那个能黑掉一切的AI其实是咱们的救星 作者背景:Josephine Wo
Mythos发现Cloudflare生产仓库中超50个链式漏洞
Cloudflare实测Mythos:发现它能串烧多个低危漏洞生成完整攻击代码。此前沿模型只会报告可疑线索,现可直接动手修复。模型需加装护栏才能发布。 这个AI太猛了,猛到自家安全主管喊停
OpenAI悄悄丢出隐私小模型:这套流程让大模型彻底看不见你的秘密
用小模型先切掉隐私再交给大模型处理,从结构上锁死数据泄露,让AI根本没机会乱来。 几天前,OpenAI 在 Hugging Face 上悄然发布了一个名为 privacy-filter 的小型模型。为了更好地理解这个模型,作者使用 privacy-
程序员盯上了快餐店客服,因为发现它能写代码
快餐店客服机器人被用来写代码!我把卷饼店的客服变成了编程助手 本文介绍Chipotlai Max项目,通过逆向Chipotle快餐店客服Pepper的API,将客服大模型包装成OpenAI兼容接口,用于AI编程助手,暴露了企业客服系统背后的通用大模
利用 VSCode 漏洞一键窃取 GitHub Token
VSCode网页版安全翻车:几行JavaScript就能偷走令牌! 别乱点github.dev链接,你的私有代码可能正在被偷看! 本文披露了一个影响GitHub.dev和VSCode的安全漏洞。攻击者可通过构造一个恶意链接,在受害者点击后利用We
量子破解倒计时:Google 10倍优化被保密,法国破解
Google藏起来的Shor优化,被法国人两个月破解了! 量子破解倒计时:Google 10倍优化被保密,法国破解,业余选手刷新纪录,2029年迁移死线 一万个量子比特就够了:中性原子正在改写游戏规则</
AI智能体安全四件套:从PII泄露到400美元账单的教训
别再让你的AI裸奔了:给LangGraph和CrewAI装上安全插销! 花了400美元买来的教训:AI智能体必须装的四个围栏! 生产环境AI安全实战:输入检查、输出检查、成本控制、工具白名单
上页
下页