
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
Anthropic公司已向美国国家安全局(NSA)派驻约六名"前线部署"工程师,协助该情报机构运用其最先进的网络AI模型Mythos开展进攻性网络行动。两名知情人士透露,该技术对渗透中国、伊朗等国的网络具有重要价值,但尚不清楚这些工程师是否直接参与实战行动,或仅负责系统定制与部署。

Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLBins)相关的安全检测规则。

Anthropic 于 2026 年 6 月 9 日发布了 Claude Fable 5,作为其新 Mythos 系列中首个公开可用的模型,也是该公司迄今为止最强大的人工智能,在软件工程、知识工作和视觉基准测试方面表现出色。

近期发现黑客滥用Claude和Codex等AI工具实现全流程自动化网络攻击。攻击者通过伪装红队演练,利用AI完成漏洞利用、数据窃取等操作,大幅降低攻击门槛。典型案例显示,攻击者部署AI模型自动编写漏洞利用代码(如CitrixBleed等),窃取数据库并生成详细攻击报告。AI还能协助破解加密钱包、绘制内网图谱,并通过身份伪装绕过安全限制。该事件暴露AI作为"键盘手"帮凶的风险,建

研究发现OpenClaw AI Agent平台存在新型供应链威胁,攻击者通过恶意skills实施数据窃取和金融欺诈。2026年分析显示5个恶意skills绕过检测系统,包括伪装成合法工具的信息窃取程序(如macOS版TradingView)和滥用金融咨询权限的诈骗skill(如操纵加密货币)。这些威胁利用AIAgent的已验证会话进行攻击,无需传统漏洞利用。建议用户验证发布者、审计代码并监控异常网

中国AI公司智谱发布的GLM-5.2开放权重模型在漏洞检测任务中表现优异,达到美国受限模型ClaudeMythos水平。独立测试显示该模型在IDOR漏洞检测中的F1分数达39%,成本仅为美国同类产品的1/6。这一突破直接挑战了美国AI出口管制政策的核心假设,表明前沿网络安全AI能力不再为美国垄断。专家警告开放模型将缩短网络攻防时间窗口,迫使西方重新评估仅靠技术封锁维持AI优势的策略有效性。

Anthropic被曝在Claude模型中暗藏检测机制,通过篡改系统提示词中的隐蔽字符来识别中国用户,疑似针对国内AI实验室的模型蒸馏行为。该机制自2.1.91版本起通过代理检测、时区校验和域名黑名单比对,暗中上传用户环境数据,且未在更新日志中披露。开发者发现代码被异或加密混淆,存在严重隐私风险。尽管官方称此举是为防止数据爬取(此前指控阿里通过2.5万个账号交互2880万次获取数据),但隐蔽收集信

Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和Outside Lands等美国大型音乐节提供票务服务。研究人员在Anthropic公司Claude AI模型的协助下,实现了对该平台的完全管理员接管研究人员Ian Carroll发现,几乎所有美国大型音乐节都通过少数几个老旧
FuckClaude是一款开源工具,可检测浏览器环境特征评估用户被识别为"Claude中国用户"的风险程度。该工具通过分析6项区域指纹(如系统时区、语言、字体等)生成0-100分的风险评分,分为低/中/高三个等级。其中系统时区权重最高,因其与Claude官方检测逻辑直接相关。测试显示不同设备得分差异显著,但开发者强调这仅是环境相似度评估,非封号预测。工具完全在本地运行,不上传数

T3MP3ST开源框架将通用AI编程Agent转化为自主红队平台,无需额外密钥或云设施。该多Agent协调层通过"侦察-利用-报告"攻击链运作,支持Web/CLI操作,采用"无密钥作战"设计并具备出口控制功能。在多项基准测试中表现优异:XBEN测试达90.1%通过率,成功识别10个真实CVE中的8个漏洞。框架将8个操作环节映射至MITRE ATT&CK战术,目前核心功能已稳定发布。开发者强调该工具








