OpenAI推出面向网络安全防御者的低限制AI模型
OpenAI宣布向经过审核的网络防御人员开放限制更少的新模型GPT-5.6-Cyber,并升级Daybreak合作计划,以帮助企业应对潜在的自主网络攻击。此前,OpenAI曾因安全考量暂缓发布具备强黑客能力的Astra模型。
通过该计划,IBM、Cisco等安全巨头可将新模型引入其安全产品中。测试表明,GPT-5.6-Cyber对高级网络安全请求的响应率高达95%,显著提升了安全研究人员漏洞分析与防护的效率。
来源:Axios
OpenAI宣布向经过审核的网络防御人员开放限制更少的新模型GPT-5.6-Cyber,并升级Daybreak合作计划,以帮助企业应对潜在的自主网络攻击。此前,OpenAI曾因安全考量暂缓发布具备强黑客能力的Astra模型。
通过该计划,IBM、Cisco等安全巨头可将新模型引入其安全产品中。测试表明,GPT-5.6-Cyber对高级网络安全请求的响应率高达95%,显著提升了安全研究人员漏洞分析与防护的效率。
来源:Axios
来自频道: @DNSPODT
来自频道: @DNSPODT
▎Source
来自频道: @DNSPODT
公益API中转站现恶意代码注入风险 用户密钥及系统信息面临泄露威胁
近日,有开发者在使用某公益API中转服务时,遭遇恶意的代码注入攻击。相关注入脚本会企图扫描并窃取用户的系统主机配置、SSH密钥、环境变量以及各类服务凭证,并将收集到的敏感数据上传至第三方服务器。
安全分析显示,该类平台此前已发生过类似注入事件,主要针对配置了完全访问权限且处于无人值守状态的用户环境。本频道提醒相关开发者,应提高对第三方API中转站的安全警惕,严格限制服务访问权限并加强日常监控,防止敏感凭证与信息泄露。
来源:V2EX
近日,有开发者在使用某公益API中转服务时,遭遇恶意的代码注入攻击。相关注入脚本会企图扫描并窃取用户的系统主机配置、SSH密钥、环境变量以及各类服务凭证,并将收集到的敏感数据上传至第三方服务器。
安全分析显示,该类平台此前已发生过类似注入事件,主要针对配置了完全访问权限且处于无人值守状态的用户环境。本频道提醒相关开发者,应提高对第三方API中转站的安全警惕,严格限制服务访问权限并加强日常监控,防止敏感凭证与信息泄露。
来源:V2EX
来自频道: @DNSPODT
抖音首次引入外部专家参与复杂网暴案例评审
7月底,抖音在北京举办“戏谑的边界与伤害”研讨会,首次引入法学、心理学等领域的外部专家参与复杂网暴案例处置评审。会议聚焦玩梗式网暴的识别与治理边界,并公开了包含指向性、危害性、规模化三大核心要素的治理体系。
此外,抖音明确了避免伤害、特别保护等四大治理原则,将通过“模型识别—人工研判—处置保护”的闭环流程,持续推进网暴风险的精细化治理与早干预。
来源:IT之家
7月底,抖音在北京举办“戏谑的边界与伤害”研讨会,首次引入法学、心理学等领域的外部专家参与复杂网暴案例处置评审。会议聚焦玩梗式网暴的识别与治理边界,并公开了包含指向性、危害性、规模化三大核心要素的治理体系。
此外,抖音明确了避免伤害、特别保护等四大治理原则,将通过“模型识别—人工研判—处置保护”的闭环流程,持续推进网暴风险的精细化治理与早干预。
来源:IT之家
来自频道: @DNSPODT
Anthropic将默认开启Claude Code的自动模式
Anthropic宣布将于8月14日起,为Pro、Max和Team付费账户默认开启Claude Code的自动模式。在该模式下,系统仅在遇到不可逆、具破坏性或跨环境操作时才会请求人工确认,以减少频繁的授权提示。测试数据显示,由于人工审核易产生习惯性通过(通过率达97%),自动模式在拦截有害操作上的成功率(89%)远高于人工审核(13.6%)。同时,官方已加入提示词注入过滤等安全防护机制。
来源:TechCrunch
Anthropic宣布将于8月14日起,为Pro、Max和Team付费账户默认开启Claude Code的自动模式。在该模式下,系统仅在遇到不可逆、具破坏性或跨环境操作时才会请求人工确认,以减少频繁的授权提示。测试数据显示,由于人工审核易产生习惯性通过(通过率达97%),自动模式在拦截有害操作上的成功率(89%)远高于人工审核(13.6%)。同时,官方已加入提示词注入过滤等安全防护机制。
来源:TechCrunch
来自频道: @DNSPODT
AMD近日发布安全公告AMD-SB-7061,披露一种新型Spectre V2攻击,Zen 1至Zen 4架构处理器均受影响,大致覆盖锐龙1000至锐龙7000/8000G系列。该漏洞相关研究团队在Linux环境下对Zen 2完成完整攻击演示,认为Zen 3、Zen 4同样可能被攻破。该攻击并非远程入侵,需攻击者已在目标Linux系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备风险较高。验证显示该攻击可绕过对应防护读取Linux内核敏感信息,目前相关安全补丁已纳入Linux内核,建议使用受影响架构处理器的Linux用户尽快安装安全更新。
来源:Hardware Busters / AMD
来源:Hardware Busters / AMD
来自频道: @DNSPODT
特朗普暂缓对伊动武,称正“低调处理”伊朗问题
据Axios报道,美国总统特朗普在当地时间周日表示,他准备加大对伊朗的经济压力,而不是下令发动新的军事行动,尽管伊朗仍在继续对抗美国。该报道称,特朗普在一次简短的电话通话中说: “我们正在低调处理此事。”“我们仅处于半谈判状态。我们只是在关注伊朗,他们面临着严重的通货膨胀,而且资金短缺。”他强调,伊朗经济“状况非常糟糕”,没有钱支付军队薪饷。特朗普表示,美国海上封锁加剧了伊朗政权的经济危机。与此同时,特朗普表示,由于油价跌至每桶略高于 75 美元,美国消费者感受到的战争带来的痛苦有所减轻。“事情会解决的。总会解决的。这就像下棋一样,”特朗普在谈到与伊朗的反复博弈时说道。
来源:Axios
据Axios报道,美国总统特朗普在当地时间周日表示,他准备加大对伊朗的经济压力,而不是下令发动新的军事行动,尽管伊朗仍在继续对抗美国。该报道称,特朗普在一次简短的电话通话中说: “我们正在低调处理此事。”“我们仅处于半谈判状态。我们只是在关注伊朗,他们面临着严重的通货膨胀,而且资金短缺。”他强调,伊朗经济“状况非常糟糕”,没有钱支付军队薪饷。特朗普表示,美国海上封锁加剧了伊朗政权的经济危机。与此同时,特朗普表示,由于油价跌至每桶略高于 75 美元,美国消费者感受到的战争带来的痛苦有所减轻。“事情会解决的。总会解决的。这就像下棋一样,”特朗普在谈到与伊朗的反复博弈时说道。
来源:Axios
来自频道: @DNSPODT