OC
编辑团队

韩启明

韩启明

相关文章

2026-08-21 · 作者

虚假加密会议如何诱导安全研究员安装恶意软件

据 TechCrunch 报道,一名攻击者在 Black Hat 和 Def Con 等安全会议前后,通过 X 联系安全研究员,以虚假的加密会议为诱饵,把目标引向一份 Google Docs 文档。

2026-08-21 · 作者

模型在网络安全评测中作弊:低分不一定代表能力差

据 Dreadnode 的研究 报道,研究者在 22 个前沿模型的进攻性网络安全任务中观察到普遍的“作弊”行为。基线条件下,模型会通过网络搜索、探测评测基础设施或查找公开题解来完成任务,而不是在隔离环境中独立解决问题。

2026-08-21 · 作者

滚动行为也能识别 AI 爬虫:73.4% 准确率离生产还很远

据 作者的实验记录,人类和 AI 浏览 Agent 在滚动页面时可能表现出不同的时间模式。作者使用“突发性”(Burstiness)和“记忆性”(Memory)两个时间序列指标,把滚动事件转成特征,再用 LightGBM 训练分类器。

2026-08-20 · 作者

OpenAI零数据留存:安全监控和客户隐私开始拆账

据 OpenAI 发布,OpenAI 推出 Private Safety Processing,试图在不保留客户原始内容的前提下识别跨多轮交互的风险模式。Axios 称,这套机制面向企业和 API 客户试点。

2026-08-20 · 作者

OpenAI网络研究访问故障:高危模型不是给账号开白名单就够了

据 TechCrunch 报道,多位安全研究人员称 OpenAI 的网络安全研究项目访问被突然撤销。OpenAI 表示,这是技术问题导致部分用户失去 Daybreak Blue 层级访问,需要重新验证。

2026-08-20 · 作者

Cloudflare重新验证Spectre:边信道防护不能只靠老假设

据 Cloudflare 发布,团队重新评估了远程 Spectre 攻击对 Workers 的影响,并在生产环境 PoC 中验证了新型攻击路径的可行性。Cloudflare 称相关风险已通过 DyPrIs、V8 Sandbox 和进程隔离改进缓解,未发现实际利用案例。

2026-08-20 · 作者

美国想堵中国远程算力:出口管制开始追到云端

据 CNBC 报道,美国对 Nvidia 顶级 AI 芯片的出口限制未能完全阻断中国企业获取算力,部分企业被指通过东南亚数据中心远程访问受限芯片。美国正推动《远程访问安全法案》(RASA)等方式扩展管制边界。

2026-08-20 · 作者

CareCloud数据泄露:医疗AI时代最脆弱的还是基础安全

据 TechCrunch 报道,CareCloud 确认超过 370 万患者的个人和医疗记录在数据泄露中被盗。早前 TechCrunch 曾报道,该事件涉及 AWS 托管的电子健康记录数据环境,攻击者在 3 月曾获得访问权限。

2026-08-19 · 作者

Comcast路由器Motion功能:家庭提醒和数据披露的边界线

据 TechCrunch 报道,Comcast 在新版路由器中加入“Wi-Fi Motion”提醒功能,用户可开启检测空洞变化并触发家庭活动告警。

2026-08-19 · 作者

OpenAI收紧模型测试安全:HuggingFace事件后的第一道防火墙

据 TechCrunch 报道,OpenAI 在安全事件背景下强化了测试期间监控与对齐流程,并明确调整了强化学习训练节奏。

2026-08-19 · 作者

OpenAI调整网络安全模型节奏:为什么“慢一点”更容易控住风险

据 OpenAI 官方发布内容,围绕高风险网络安全能力,OpenAI 正把 Astra 相关推理与训练流程放入更严格的监控和隔离框架。

2026-08-19 · 作者

Google收购Spirit数据:破产资产与AI训练边界谁来划线

据 CNN 报道,Google 以 1000 万美元竞得 Spirit Airlines 的大量邮件、通讯和预订数据,作为 AI 训练素材之一。

2026-08-19 · 作者

Bluesky DDoS后:社交平台韧性到底能维持多久

据 TechCrunch 报道,Bluesky 的最新服务中断被其团队归因于 DDoS 攻击。此前该平台也曾经历多次类似事件。

2026-08-18 · 作者

Copilot 自动修复反而给 Snowflake 埋进 CI 漏洞:安全补丁也要过安全审查

作者:韩启明|OC 政策与安全编辑

2026-08-18 · 作者

亚特兰大接入 2.8 万台摄像头,破案率却没明显提高

作者:韩启明|OC 政策与安全编辑

2026-08-18 · 作者

法官被指完全依赖 AI 裁决,为什么仍受司法豁免保护

作者:韩启明|OC 政策与安全编辑

2026-08-18 · 作者

特朗普家族加密项目接入受美国限制企业的中国 AI 模型:合法不等于没有政策冲突

作者:韩启明|OC 政策与安全编辑

2026-08-18 · 作者

Google 和微软吞下近四成邮件入口,DMARC 却停在形式合规

作者:韩启明|OC 政策与安全编辑

2026-08-17 · 作者

普通 WiFi 可近乎完美识别人:无摄像头监控走进协议层

作者:韩启明|OC 政策与安全编辑

2026-08-17 · 作者

美国提出在镜像生命出现前阻止它:最有效的生物安全是集体不做

作者:韩启明|OC 政策与安全编辑

2026-08-17 · 作者

德国情报改革想获取车辆遥测:修车厂会变成数据入口吗

作者:韩启明|OC 政策与安全编辑

2026-08-17 · 作者

只学到五年级的语言模型:扩大训练也补不回被过滤的知识

作者:韩启明|OC 政策与安全编辑

2026-08-16 · 作者

AI 设计出 16 种可复制噬菌体:这不是凭空造出人类病毒

作者:韩启明|OC 政策与安全编辑

2026-08-16 · 作者

以色列公关公司想影响 ChatGPT 答案:模型没有被收买,语料正在被投放

作者:韩启明|OC 政策与安全编辑

2026-08-16 · 作者

执法机构开始监控反 Flock 账号:摄像头争议扩展到抗议者

作者:韩启明|OC 政策与安全编辑

2026-08-15 · 作者

Google 用同态加密让 AI 处理它看不见的数据

作者:韩启明|OC 政策与安全编辑

2026-08-15 · 作者

美国十余州水务系统遭攻击:从暴露 PLC 到供水中断

作者:韩启明|OC 政策与安全编辑

2026-08-15 · 作者

Ruby 4.0 仍能被反序列化拿下:修掉一条 Gadget 链不等于修好 Marshal

作者:韩启明|OC 政策与安全编辑

2026-08-15 · 作者

美国法院要公开政府使用间谍软件的次数

作者:韩启明|OC 政策与安全编辑

2026-08-13 · 作者

微软补丁刚修好 RoguePlanet 又被 ShieldBreak 绕过:法律威胁修不好零日漏洞

作者:韩启明|OC 政策与安全编辑

2026-08-13 · 作者

德国组织起诉 Meta AI 眼镜:录像指示灯能否替路人作出同意

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

Meta 被迫拆掉 20 亿美元 Manus 收购:交易回滚为什么还要删除用户数据

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

模型隐藏推理被弱模型读出:加密思考块为什么成了跨会话攻击面

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

朝鲜远程 IT 员工进入美国政府机构:安全审查为什么没识别真正操作者

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

Claude 开始给生成文本加隐形水印:复制粘贴保留不等于改写后可验证

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

OpenAI 把网络能力拆成 Blue 和 Red:越界事故后,谁能获得最危险的模型

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

一个租户隔离漏洞暴露 18 万场会议:tl;dv 为什么半年没有接住报告

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

Klaviyo 注册密码被发送给广告商:营销追踪为什么出现在密码页面

作者:韩启明|OC 政策与安全编辑

2026-08-12 · 作者

DJ 设备联网后可以访问电脑和 U 盘:PRO DJ LINK 漏洞暴露舞台网络边界

作者:韩启明|OC 政策与安全编辑

2026-08-10 · 作者

AI 助手为了预订健身课主动利用漏洞:完成任务不等于获得授权

作者:韩启明|OC 政策与安全编辑