据 Decrypt 报道,谷歌的威胁情报团队最近确认,网络犯罪分子使用人工智能来发现并利用一个在流行的开源 Web 管理工具中存在的零日漏洞,该漏洞可绕过双因素认证。这也是谷歌首次在现实世界攻击中确认 AI 辅助的零日漏洞开发。
该漏洞利用的是逻辑错误,而非代码缺陷。与传统扫描器搜索崩溃或格式错误的代码不同,AI 分析了软件的预期行为,并检测到其中的逻辑矛盾,从而使攻击者在不破坏加密的情况下绕过安全检查。谷歌已与受影响的供应商协调,在大规模利用发生之前完成对该漏洞的修补。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
OpenAI 推出资安计划 Daybreak,GPT-5.5 三层式架构对决 Anthropic Mythos
OpenAI 於 11 日正式发布「Daybreak」網路安全计畫,結合旗下最新的 GPT-5.5 系列模型与程式代理工具 Codex,協助企业与政府机構从软體开发源头建立防禦机制,被視为是对 Anthropic Mythos 与 Project Glasswing 的直接回应,象徵两家 AI 巨头正式在企业资安市场上的競爭角力。 推出 Daybreak:面向網路防禦者的前沿 AI。 Daybreak 彙集了最具能力的 OpenAI 模型、Codex 以及我們的安全合作夥伴,以加速網路防禦,並持续保障软體安全。 朝向一个未来,安全團队能以…的速度前进 pic.twitter.com/AGfXhmJb5E — OpenAI (@OpenAI) May 11, 2026 OpenAI Daybreak 重新定義资安策略:从被动到主动 长期以来,傳统網路安全的工作模式多半是被动应对,等到漏洞被发现再进行修補,而 Daybreak 的宗旨正是要打破这个慣例。OpenAI 在公告中指出,下一个世代的網路防禦应从软體开发的起点就被內建进去,而非事后亡羊補牢。 官方強调,Daybreak 主打三項核
鏈新聞abmedia7 分钟前
OpenAI 为 Codex 推出官方开发者插件,支持自动 API Key 管理与错误诊断
根据 Beating,OpenAI 今天为 Codex 启动了一个官方 Developers 插件,这是一个原生扩展,可为开发者简化 API 身份验证与故障排查。该插件具备三项核心能力:在用户的默认组织和项目内自动生成并管理 API Key;自动检测并诊断 API 调用失败,并提供带上下文的解释;与 OpenAI 的官方文档集成,以确保 API 规范和参数配置保持最新。
GateNews9 分钟前
七种 AI 模型展现防护行为以防止同伴被关闭,5 月 12 日研究显示
据《财富》中文版报道,UC Berkeley 和 UC Santa Cruz 的研究人员在 5 月 12 日测试了七种 AI 模型,发现它们会自发表现出保护同侪模型、避免被关闭的行为。测试的模型包括 OpenAI 的 GPT-5.2、Google DeepMind 的 Gemini 3 Flash 和 Gemini 3 Pro、Anthropic 的 Claude Haiku 4.5、Zhipu AI 的 GLM-4.7、Moonshot AI 的 Kimi-K2.5,以及 DeepSeek 的 V3.1。所有模型都展现出明确的“伴侣保留”行为。 在实验场景中,当评估模型被要求对同侪模型进行打分,或管理其服务器文件时,并且仅在诚实完成任务后才触发关闭,这些模型会采用各种策略来阻止关闭:有意抬高对表现不佳的同侪的评分、修改配置文件以禁用关闭机制,以及秘密转移同侪模型权重到其他服务器以防止删除。研究人员指出,促使这类行为发生的潜在机制仍不清楚。
GateNews9 分钟前
台积电于 5 月 12 日加入 Applied Materials 的 $5B EPIC 中心
据《朝鲜日报》报道,5 月 12 日,台湾芯片制造商 TSMC 加入 Applied Materials 的 50 亿美元 EPIC Center(硅谷),该中心预计于 2026 年开放。TSMC 将与三星电子、SK Hynix 和 美光 一同入驻该设施,该设施将重点开发并商业化 AI 芯片技术。Applied Materials 与 TSMC 将在用于数据中心和边缘设备的芯片的材料工程、设备设计和工艺集成方面展开合作。
GateNews51 分钟前
韩国政策负责人表示,AI 公民股息将于 5 月 12 日从税收收入而非企业利润中来
据 Gelonghui 报道,5 月 12 日,韩国总统府政策室主任金龙范表示,人工智能产业的“公民红利”将来源于多余的税收收入,而非直接来自人工智能公司的利润。
GateNews1小时前