标签: 网络安全

清除筛选

GPT-6 Astra 发布:评测全面登顶、两项数学纪录与一句安全坦白

OpenAI 在 9 月 3 日发布 GPT-6 Astra,官方博客的描述没有留余地:「迄今最智能、最对齐的模型」。总裁 Greg Brockman 在媒体发布会上说得更远,结尾一句是「欢迎来到 AGI 时代」,还补了一句个人表态:「我个人认为我们已经到了。」这是 OpenAI 第一次在正式场合把自家模型与 AGI 的关系说到这个程度。 GPT-6 Ast…

Strix 开源 AI 渗透测试工具解读:多智能体、Kali 沙箱与 CI 门禁

一次完整的人工渗透测试以周为单位计费,排期常常以月计算;静态扫描器跑得快,但规则匹配带来大量误报,结果仍要安全工程师逐条复核。开源项目 Strix 选择用自主 AI 智能体切入这道供需裂缝:让 agent 像真实攻击者一样动态运行目标代码、发现漏洞,再写出可复现的 PoC 完成验证。 项目托管在 GitHub 的 usestrix/strix 仓库,Apac…

sub2api曝OAuth高危漏洞:仅凭邮箱即可接管账户

开源 AI API 网关 sub2api 日前披露了一个高危账户接管漏洞(CVSS 8.8)。攻击者仅需知道目标用户的注册邮箱,无需密码、验证码或任何用户交互,就能将自己的 OAuth 身份绑定到对方账户上,获取全部 API 密钥、账单余额和订阅配额的控制权。 sub2api 是一个在 GitHub 上获得超过 36000 Star 的开源项目,用于将 Cl…

苹果限制漏洞报告提交:AI 安全研究卡在验证环节

苹果正在面对一个新的安全运营问题:AI 工具让漏洞候选的发现速度明显提高,但漏洞报告的审核、复现和修复速度没有同步扩张。Financial Times 报道称,苹果在 2026 年 6 月开始限制研究人员同时提交的漏洞报告数量,并设置 30 天冷却期,用来应对大量低质量、未经验证的 AI 生成报告。 这项措施已经影响到意大利安全初创公司 Bynario。该公…