2026年,AI技术再度引发安全领域的震动。Anthropic的研究员在短短90分钟内,利用Claude模型成功挖掘出GhostCMS和Linux内核的多个高危漏洞,标志着AI在网络安全领域的巨大进步。GhostCMS,这一以安全著称的开源内容管理系统,首次被发现存在SQL注入漏洞,攻击者可在无身份验证的情况下窃取管理员API密钥。
快速阅读: 顶级安全研究员Nicolas Carlini用Claude发现了Linux内核里一个存在23年的漏洞,以及Ghost平台的SQL注入漏洞,还用它从智能合约中赚了370万美元。但这件事真正让人不安的地方,不是Claude有多强,而是这种能力一旦扩散意味着什么。 该图片可能由AI生成 Carlini在Google Scholar上有6.7万次引用,是机器学习安全领域公认的顶尖研究者。他说 ...
结果90分钟,精准定位Ghost CMS首个高危漏洞,并在无身份验证的情况下窃取到管理员API密钥。 而且不止这类Web应用,Linux内核也同样未能幸免。 要知道,仅在六个月前,大模型还几乎是门外汉,但现在最新模型甚至已经超人类专家了。 进化速度之快,让负责这项工作的Anthropic研究员Nicholas Carlini由衷感叹: 我这辈子从未在Linux内核中找到过漏洞,但模型做到了,这想想 ...
在数字世界的底层架构中,存在着一些历经数十年打磨、被业界奉为安全标杆的操作系统“堡垒”。然而,这座堡垒已经能被一位看不见的“非人类黑客”在短短 4 小时内彻底攻破。
在数字世界的底层架构中,存在着一些历经数十年打磨、被业界奉为安全标杆的操作系统“堡垒”。然而,这座堡垒已经能被一位看不见的“非人类黑客”在短短 4 小时内彻底攻破。 4 月 1 日,《福布斯》(Forbes)杂志刊发了一篇由人工智能专家阿米尔·侯赛因 ...
Claude Mythos 5.0 Beta已开启内测推送,并在Claude和Claude Code中集体现身。 Claude交互界面中,Mythos 5.0(Beta)赫然在列,官方将其称之为「规模更大、更智能」。 在Claude Code终端里,Mythos 5更是被直接冠以「下一代模型」的称号。 部分权威人士透露,Mythos 5.0的表现堪称「暴力」。 它在编程、逻辑推理,以及进攻性安全( ...
OpenAI周二宣布,已完成一轮创纪录的融资,投后估值达8520亿美元。本轮融资承诺资金总额达1220亿美元,高于该公司2月份公布的1100亿美元。 近日,全球设计界权威奖项 ——2026 年 iF 设计奖获奖名单正式公布,锐捷RG-AP1920-X 凭借创新的射灯式设计与优秀的产品 ...
刚刚过完 80 岁生日的 Michael Stonebraker 没打算退休,近年来他又开始了新的尝试,希望再一次改变世界。 刚刚过完 80 岁生日的 Michael Stonebraker 没打算退休,近年来他又开始了新的尝试,希望再一次改变世界。 相较于目前在操作系统之上运行数据库的通行作法,如果我们反其道而行之,在数据库之上构建操作系统,结果又会如何?这听起来似乎是初学者在喝多了之后的胡言乱 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果