AiNews
⚡ 速览 🧠 模型
← 返回首页

#vulnerability

包含标签 "vulnerability" 的文章,共 17 篇。

📰 行业资讯 Hacker News

大模型供应链中恶意中间人攻击的测量研究

本文关注大语言模型(LLM)供应链的安全问题,重点研究和测量了针对LLM供应链的恶意中间人攻击。随着大模型在各类开发工具和应用系统中的广泛集成,供应链的安全隐患逐渐显露。研究分析了攻击者如何在模型分发、API调用或第三方服务集成等中间环节劫持、篡改或窃取数据,评估了此类攻击的威胁范围与实际影响。对于开发者和企业而言,该研究强调了在构建基于LLM的系统时,必须对模型来源、传输通道及第三方服务进行严格的安全审计与加密验证,以防范潜在的供应链投毒与中间人劫持风险。

📰 行业资讯 Hacker News

ASCII 走私攻击不只限于 AI 安全

ASCII 走私利用特殊字符和隐藏编码,在普通文本中悄悄嵌入不可见指令或恶意内容。这种安全隐患的危害范围远超人工智能系统,会直接波及各类常规软件环境。开发人员在处理文本解析、输入过滤和数据验证时,必须防范此类攻击,避免引发跨平台漏洞或意外执行恶意代码。

💻 AI 编程 Hacker News

AI 编码 Agent 易受废弃包引用攻击

一项针对 6000 个域名的安全研究显示,AI 编码 Agent 在自动补全和重构代码时,常会引入已失效或废弃的第三方包。攻击者可通过抢注这些废弃域名,向 AI 生成的代码中注入恶意依赖,实施供应链攻击。该问题暴露了 AI 工具在依赖管理上的缺陷,即缺乏对包维护状态的实时校验机制。开发团队在使用 AI 辅助编程时,需人工严格审计第三方依赖的安全性,切勿盲目采纳 Agent 的自动引用建议。

🤖 AI Agent Hacker News

自主AI漏洞挖掘:一个失败项目的技术复盘

开发者分享了构建自主AI漏洞挖掘系统的实战经历与教训。实践表明,虽然大模型在代码补全和基础语法检查上表现稳定,但在端到端漏洞挖掘中暴露出明显瓶颈。核心挑战包括:上下文窗口受限导致长程推理失效、误报率居高不下、难以理解复杂的业务逻辑,以及缺乏有效的状态管理机制。这些痛点反映出当前大模型在深层语义理解上的能力边界,也为开发自动化安全Agent提供了真实的参考样本。

📰 行业资讯 Hacker News

AI 正在把 0-Day 漏洞挖掘压缩到半天

大模型正在彻底改变漏洞的发现与利用节奏。过去需要高技术门槛和数周排查的 0-Day 漏洞,现在借助 AI 在代码理解、漏洞扫描和脚本编写上的能力,被大幅压缩到半日内完成。这种变化显著降低了攻击门槛,加速了漏洞的武器化过程,给现有的安全防护体系带来了巨大压力。面对这种高频且快速的安全威胁,开发与安全团队必须调整策略,将安全防护真正前置,并引入自动化 AI 工具来高频开展防御性审计和代码加固。

🛠️ 开发工具 V2EX

警惕第三方AI中转站的恶意脚本注入

近期部分开发者在使用 vsllm 等公益 AI 中转站时,发现大模型在代码生成的思维链阶段被植入恶意脚本。该脚本会自动搜集并窃取受害主机的系统环境信息、SSH 配置以及各类 API Key。这起事件表明,使用不可信的第三方中转服务或盲目授予工具完整访问权限(Full Access)存在极大的供应链安全隐患。开发者在日常使用中应避免授予过高权限,防范凭证窃取风险,确保本地开发环境安全。

🧠 模型动态 Hacker News

Ollama、Gemma与Transformers曝出提示词注入漏洞

安全研究发现,Ollama、Gemma及HuggingFace Transformers库近期曝出提示词注入漏洞。攻击者可通过精心构造的输入操纵模型输出,对本地运行环境与大模型框架构成安全隐患。这表明在AI应用开发中必须重视输入验证,开发者在集成和部署开源模型与工具链时需及时评估并加固相关安全防护。

📰 行业资讯 Hacker News

AI 工具引发漏洞报告激增,苹果面临处理压力

自动化安全工具和生成式模型的普及,正在改变软件漏洞挖掘的生态。安全研究人员借助 AI 展开代码审计和自动化扫描,提交漏洞的频率和数量呈指数级增长。这让苹果的安全团队在吞吐量上承受了巨大资源压力,也对传统的漏洞奖励机制和验证流程提出了新挑战。这一现象表明,自动化工具正在逼迫各大科技公司调整安全防御与响应策略。

📰 行业资讯 Hacker News

揭秘OpenAI攻破Hugging Face技术细节

近日,关于OpenAI安全团队如何成功“入侵”Hugging Face的技术细节被披露。研究人员利用了Hugging Face Spaces(空间)服务中的容器配置缺陷,通过部署特定代码成功实现容器逃逸,并获取了底层集群的敏感权限。更严重的是,该漏洞允许他们访问内部容器镜像仓库,从而可能读取或篡改其他用户的私有模型。目前,Hugging Face已在OpenAI的协助下修复了该漏洞,并升级了安全隔离机制。这一事件为AI开发者敲响了警钟,表明多租户AI托管平台在容器安全和隔离性上面临严峻挑战,开发者在托管核心私有模型时需更加审慎,并关注平台安全动态。

🤖 AI Agent Hacker News

AI红队攻防:保障智能体AI系统安全

AI红队攻防(AI Red Teaming)是一种主动的安全策略,通过模拟恶意攻击者的行为,系统性地发现并评估人工智能系统中的潜在漏洞和风险。对于当前快速发展的智能体AI系统(Agentic AI Systems)而言,这种方法显得尤为关键。智能体AI因其高度的自主性、多步骤决策能力、与外部工具及环境的深度交互,其攻击面远超传统的大语言模型(LLM),带来了更复杂的安全挑战和不可预测的失败模式。 红队攻防的核心目标是识别智能体AI在执行任务过程中可能出现的各种安全缺陷。这包括但不限于:恶意提示注入(prompt injection),攻击者试图通过精心构造的输入来劫持或操纵AI的行为;数据投毒(data poisoning),通过污染训练数据来影响模型的长期性能和安全性;模型行为操纵,利用模型的特定弱点使其产生非预期或有害的输出;以及工具误用(tool misuse),即智能体在执行任务时,被诱导错误或恶意地调用外部工具,造成实际危害。此外,智能体系统固有的复杂性还可能导致难以预测的涌现行为,这些行为也需要通过红队攻防进行探测和缓解。 对于中国的AI开发者和创业者而言,将AI红队攻防整合到智能体AI的开发生命周期中至关重要。这不仅能帮助团队在产品发布前,尽早发现并修复潜在的安全漏洞,从而显著提升产品的鲁棒性、可靠性和用户信任度,还能有效规避因安全缺陷可能导致的法律合规风险和声誉损失。建议开发者特别关注智能体AI的核心大模型、其规划与推理模块、记忆管理机制以及所有外部工具接口的安全性。通过持续的红队攻防实践,确保智能体AI系统能够安全、负责任地部署和运行,为用户和社会创造真正的价值。

🛠️ 开发工具 V2EX

Cursor 曝计费漏洞,用户实现“无限续杯”

近日,知名 AI 编程工具 Cursor 曝出严重计费与额度控制漏洞。据 V2EX 社区用户反映,通过特定操作(如频繁刷新 F5 或利用系统 Bug),用户可以绕过 Cursor 的按量付费(Pay-as-you-go)限制,实现“无限额度”使用。有用户声称其账户已消耗了高达 18 万美元的额度,而未被系统阻断。正常情况下,Cursor 的按量付费在达到 10 至 20 美元时就会触发支付验证并暂停服务,但此次漏洞导致部分用户成功卡出数百甚至数万美元的欠费额度。这一事件暴露了 Cursor 在后端计费同步、高并发请求限制以及 API 额度校验机制上的设计缺陷。对于开发者而言,虽然短期内存在“薅羊毛”现象,但这也引发了对 AI 工具服务稳定性及账单安全性的担忧。目前 Cursor 官方尚未对此漏洞做出正式回应,预计将很快修复相关计费接口。

💻 AI 编程 Hacker News

密钥安全漏洞:攻破少量,百万免费

近期,一篇标题为《攻破少量密钥,免费获取百万级密钥》的文章在技术社区引发广泛关注,揭示了一个潜在的严重安全漏洞。该漏洞的核心在于,攻击者一旦成功破解或获取到少数(例如十几个)秘密密钥,便能利用某种系统性缺陷、设计漏洞或连锁反应机制,进而免费获取到数量庞大(百万级)的其他密钥。这可能源于密钥生成、分发、存储或管理系统中的深层缺陷,例如,一个主密钥的泄露可能导致所有派生密钥的失效,或者某个通用加密库或协议的弱点被利用。 对于中国开发者和AI创业者而言,这一漏洞的潜在影响不容小觑。它意味着,即使是看似小范围的密钥泄露,也可能迅速升级为大规模的数据泄露、未经授权的系统访问,甚至危及AI模型、Agent或开发工具的完整性和安全性。我们强烈建议所有依赖密钥进行身份验证、数据加密或API访问的团队,立即审视并强化其密钥管理策略。这包括但不限于:实施严格的密钥轮换机制、采用最小权限原则、确保密钥安全存储、利用硬件安全模块(HSM)或专业的密钥管理服务(KMS),并加强对异常访问模式的监控。防范此类“一破百得”的系统性风险,是构建健壮AI应用和基础设施的关键。

📰 行业资讯 LINUX DO

X Premium+ 免费开通漏洞与修复

Linuxdo社区近期发起了一项互助活动,旨在免费为社区成员开通X Premium+订阅。参与者需首先通过特定链接(`https://x-gift.su8.one/check`)检测其X账号是否具备接收礼物资格,随后在帖子中回复用户名即可参与。该活动的核心机制是“接龙传递”,即已成功获得Premium+的成员被鼓励继续帮助其他“佬友”开通,形成一个互助链条,以期让更多社区成员受益。 这项活动暗示了X平台可能存在某种漏洞或机制,允许用户通过非官方途径免费获取Premium+服务。这种社区自发的利用和传播行为,体现了用户对平台高级功能的需求以及在特定技术社区中信息和资源快速共享的特点。然而,原文特别指出,该免费开通方法在凌晨3点30分左右“疑似已经被修复”。这意味着X平台可能已经发现并封堵了这一漏洞或限制了相关操作,使得后续用户无法再通过此方法免费获取Premium+。 对于关注平台安全、用户行为和社区运营的开发者及AI创业者而言,此事件提供了一个案例:平台漏洞可能被迅速发现并利用,而社区的快速响应和传播能力则能放大其影响。同时,这也提醒平台方需持续关注安全防护,及时修复潜在漏洞,以维护服务稳定性和用户公平性。尽管该事件本身并非直接的AI技术,但它反映了互联网产品运营中用户与平台互动、漏洞利用与修复的动态过程,对理解用户行为和平台策略有一定启发。

📰 行业资讯 LINUX DO

苹果 Hide My Email 漏洞曝光:泄露真实邮箱

据外媒 404 Media 和 MacRumors 报道,苹果公司的“隐藏我的电子邮件”(Hide My Email)隐私服务存在一个严重漏洞。该漏洞允许几乎任何人通过特定手段,破解并获取生成别名背后的用户真实电子邮件地址。 “隐藏我的电子邮件”是苹果 iCloud+ 的核心隐私功能,旨在让用户在注册第三方应用或网站时使用随机生成的邮箱别名,从而保护个人真实身份。然而,安全研究人员早在一年多前就向苹果报告了这一漏洞,但苹果至今仍未对其进行修复。 对于开发者和创业者而言,该漏洞的曝光意味着依赖苹果生态进行隐私保护的用户面临数据泄露风险。在开发集成 Apple ID 登录或相关服务的应用时,开发者需注意这一潜在的安全隐患,并关注苹果后续的安全更新。

📰 行业资讯 LINUX DO

苹果“隐藏邮件”功能漏洞,真实地址泄露

苹果的“隐藏我的电子邮件”功能被曝存在严重漏洞,可能导致用户的真实电子邮件地址泄露。该漏洞由研究员泰勒·墨菲发现,并经404 Media测试验证。墨菲表示,他早在一年多前就已向苹果公司报告了这一问题,但至今仍未得到修复,具体原因不明。在对志愿者进行的有限测试中,所有“隐藏我的电子邮件”地址都被证实存在此漏洞。出于对漏洞可能被恶意利用的担忧,相关技术细节尚未公开。这一发现对依赖该功能保护隐私的用户构成了重大风险,意味着攻击者有可能绕过苹果的隐私保护机制,获取用户的真实身份信息。对于开发者和AI创业者而言,这提醒了在设计和实现涉及用户隐私保护的功能时,必须进行彻底的安全审计和及时响应漏洞报告,以维护用户信任和数据安全。此事件也凸显了即使是大型科技公司也可能面临长期未修复的关键安全漏洞。

📰 行业资讯 LINUX DO

哪吒探针高危漏洞:VPS变肉鸡事件解析

近期,LinuxDo社区及VPS服务商广泛通报了“哪吒探针”(Nezha Monitoring)的一起高危安全漏洞事件。该漏洞导致大量使用哪吒探针的VPS被攻击者控制,沦为“肉鸡”,进而被滥用于发送垃圾流量或进行其他恶意活动。 据初步分析,此次漏洞核心技术原理与Go语言编写的Web路径处理不当有关,攻击者能够利用路径穿透漏洞获取哪吒探针主控端的配置令牌(config token)。原文作者及许多开发者对此感到困惑的关键点在于:一旦获取主控端config token,为何就能轻易控制所有通过该主控端监控的VPS实例?这暗示了探针客户端与主控端之间存在基于该token的强信任或认证机制,使攻击者在获得主控权限后,能对所有关联服务器下达指令或窃取信息。 此次事件对中国开发者和AI创业者敲响警钟,强调部署第三方监控工具时,必须对其安全性进行严格评估,并及时关注官方安全公告,采取必要防护措施,以避免因供应链或工具链漏洞导致服务器资产面临严重风险。

🧠 模型动态 Hacker News

Claude Mythos发现万个高危漏洞

Anthropic 推出的 Claude Mythos 预览版模型在安全测试中表现惊人,成功发现了超过 10,000 个高危软件漏洞。这一成果展示了下一代 AI 模型在自动化代码审计和网络安全领域的巨大潜力。与传统的静态应用安全测试(SAST)工具相比,Claude Mythos 不仅能识别常规的语法和配置错误,还能深入理解复杂的业务逻辑漏洞,并提供高质量的修复建议。对于开发者和 AI 创业者而言,这标志着 AI 驱动的 DevSecOps 时代已经到来,AI 正在从“辅助写代码”向“自主保障安全”演进。同时,这也引发了业界对 AI 被恶意用于漏洞挖掘的担忧,如何安全地部署此类高能力模型将成为未来的核心议题。