标签: AI

清除筛选

Anthropic MCP 协议架构漏洞波及 1.5 亿次下载,20 万台服务器面临 RCE 风险

OX Security 研究团队近日披露了一则震动 AI 安全领域的消息:Anthropic 主导的模型上下文协议(Model Context Protocol,MCP)存在架构级安全漏洞,攻击者可通过该漏洞实现远程代码执行(RCE),窃取敏感数据、API 密钥及聊天记录。 MCP 漏洞概览 架构缺陷:所有语言 SDK 无一幸免 这次暴露的问题与传统代码 b…

AIMCP安全

Claude Desktop 静默注册浏览器桥接,用户毫不知情

背景:一次意外的发现 隐私研究者 Alexander Hanff 在调试 Brave 浏览器时,偶然发现了一个他从未安装过的 NativeMessagingHosts 清单文件。经过追踪,这个文件的源头直指 Claude Desktop —— Anthropic 的桌面客户端应用。更令人不安的是,这一切发生在用户完全不知情的情况下。 技术细节:静默注册浏览器…

苹果 AirPods Pro 3 将搭载红外摄像头,核心目标是无声语音交互

苹果 AirPods Pro 3 将搭载红外摄像头,核心目标是"无声语音"交互 苹果计划在 2026 年底前发布集成红外(IR)摄像头的新款 AirPods Pro 3,核心用途是通过分析面部微表情和肌肉运动模式,在用户不发出声音的情况下识别语音指令。 这项能力来自苹果今年初以 20 亿美元收购的初创公司 Q.ai,这是苹果史上规模第二大的收购案。 Q.ai…

AppleAIAirPods

360 AI 智能体发现两项全球高危 Windows/Office 漏洞

360 集团宣布其自主研发的漏洞挖掘智能体发现了两项潜伏多年的重大安全漏洞——Windows 内核提权漏洞和 Office 远程代码执行漏洞,已上报国家漏洞库(CNNVD/CNVD)并完成修复。两项漏洞影响全球超 10 亿 Windows 及 Office 用户。 360 AI 漏洞挖掘 漏洞详情 Windows 内核提权漏洞:攻击者可借此获取系统最高权限…

AI安全360

OpenAI Codex 重大更新:AI 智能体进入全流程开发时代

OpenAI 近日宣布为其开发者工具 Codex 推出一次里程碑式更新。新版 Codex 不再只是一个代码补全工具——它现在能够像人类一样通过视觉感知、点击交互和键盘输入来操作电脑上的各类应用程序,真正覆盖从代码编写、前端调试到 PR 评审的完整开发生命周期。 Codex 更新概念图 从代码助手到全栈智能体 此次更新的核心变化在于 Codex 获得了计算机操…

阿里腾讯同日发布3D世界模型:从生成视频到造世界

阿里腾讯同日发布 3D 世界模型:从"生成视频"到"造世界" 4 月 16 日,阿里和腾讯在同一天各自发布了 3D 内容生成模型——阿里的 Happy Oyster 和腾讯的混元 3D 世界模型 2.0(HY-World 2.0)。两家大厂同时押注游戏与 3D 内容生产,这条赛道的热度又上了一个台阶。 腾讯混元 2.0:从视频到可导出的 3D 资产 腾讯这次…