logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

美国NSA被曝用Claude Mythos展开网络攻击

Anthropic公司已向美国国家安全局(NSA)派驻约六名"前线部署"工程师,协助该情报机构运用其最先进的网络AI模型Mythos开展进攻性网络行动。两名知情人士透露,该技术对渗透中国、伊朗等国的网络具有重要价值,但尚不清楚这些工程师是否直接参与实战行动,或仅负责系统定制与部署。

文章图片
#网络安全#人工智能#安全威胁分析
Claude等AI工具触发安全警报,凭据访问行为与黑客攻击高度相似

Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLBins)相关的安全检测规则。

文章图片
#人工智能#安全
Anthropic新发模型Claude Fable 5快速被越狱

Anthropic 于 2026 年 6 月 9 日发布了 Claude Fable 5,作为其新 Mythos 系列中首个公开可用的模型,也是该公司迄今为止最强大的人工智能,在软件工程、知识工作和视觉基准测试方面表现出色。

文章图片
#安全#web安全#网络
黑客滥用Claude和Codex自动化攻击,窃取数据并伪装红队测试

近期发现黑客滥用Claude和Codex等AI工具实现全流程自动化网络攻击。攻击者通过伪装红队演练,利用AI完成漏洞利用、数据窃取等操作,大幅降低攻击门槛。典型案例显示,攻击者部署AI模型自动编写漏洞利用代码(如CitrixBleed等),窃取数据库并生成详细攻击报告。AI还能协助破解加密钱包、绘制内网图谱,并通过身份伪装绕过安全限制。该事件暴露AI作为"键盘手"帮凶的风险,建

文章图片
#自动化#运维
OpenClaw Skill市场暴露AI Agent供应链恶意软件与金融欺诈风险

研究发现OpenClaw AI Agent平台存在新型供应链威胁,攻击者通过恶意skills实施数据窃取和金融欺诈。2026年分析显示5个恶意skills绕过检测系统,包括伪装成合法工具的信息窃取程序(如macOS版TradingView)和滥用金融咨询权限的诈骗skill(如操纵加密货币)。这些威胁利用AIAgent的已验证会话进行攻击,无需传统漏洞利用。建议用户验证发布者、审计代码并监控异常网

文章图片
#人工智能#网络安全
智谱AI新模型GLM-5.2在漏洞检测领域比肩Claude Mythos

中国AI公司智谱发布的GLM-5.2开放权重模型在漏洞检测任务中表现优异,达到美国受限模型ClaudeMythos水平。独立测试显示该模型在IDOR漏洞检测中的F1分数达39%,成本仅为美国同类产品的1/6。这一突破直接挑战了美国AI出口管制政策的核心假设,表明前沿网络安全AI能力不再为美国垄断。专家警告开放模型将缩短网络攻防时间窗口,迫使西方重新评估仅靠技术封锁维持AI优势的策略有效性。

文章图片
#人工智能#安全#网络
传Claude Code内置隐藏后门,专门检测中国用户

Anthropic被曝在Claude模型中暗藏检测机制,通过篡改系统提示词中的隐蔽字符来识别中国用户,疑似针对国内AI实验室的模型蒸馏行为。该机制自2.1.91版本起通过代理检测、时区校验和域名黑名单比对,暗中上传用户环境数据,且未在更新日志中披露。开发者发现代码被异或加密混淆,存在严重隐私风险。尽管官方称此举是为防止数据爬取(此前指控阿里通过2.5万个账号交互2880万次获取数据),但隐蔽收集信

文章图片
#网络安全#人工智能
黑客利用Claude AI攻破票务系统,窃取全美音乐节管理员权限

Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和Outside Lands等美国大型音乐节提供票务服务。研究人员在Anthropic公司Claude AI模型的协助下,实现了对该平台的完全管理员接管研究人员Ian Carroll发现,几乎所有美国大型音乐节都通过少数几个老旧

#人工智能
你是中国用户吗?Claude自测工具火了

FuckClaude是一款开源工具,可检测浏览器环境特征评估用户被识别为"Claude中国用户"的风险程度。该工具通过分析6项区域指纹(如系统时区、语言、字体等)生成0-100分的风险评分,分为低/中/高三个等级。其中系统时区权重最高,因其与Claude官方检测逻辑直接相关。测试显示不同设备得分差异显著,但开发者强调这仅是环境相似度评估,非封号预测。工具完全在本地运行,不上传数

文章图片
#数据库#数据挖掘#人工智能
T3MP3ST安全框架将AI编程Agent变0day漏洞猎人

T3MP3ST开源框架将通用AI编程Agent转化为自主红队平台,无需额外密钥或云设施。该多Agent协调层通过"侦察-利用-报告"攻击链运作,支持Web/CLI操作,采用"无密钥作战"设计并具备出口控制功能。在多项基准测试中表现优异:XBEN测试达90.1%通过率,成功识别10个真实CVE中的8个漏洞。框架将8个操作环节映射至MITRE ATT&CK战术,目前核心功能已稳定发布。开发者强调该工具

文章图片
#安全
    共 266 条
  • 1
  • 2
  • 3
  • 27
  • 请选择