微软新AI系统发现16个Windows漏洞,含四个高危远程代码执行漏洞
微软发布由AI驱动的漏洞发现系统MDASH,成功识别出16个此前未知的Windows安全漏洞,其中包括四个严重的远程代码执行漏洞。该系统由微软自主代码安全团队开发,协调逾100个专项AI代理协同工作,覆盖漏洞发现的各个阶...
微软发布由AI驱动的漏洞发现系统MDASH,成功识别出16个此前未知的Windows安全漏洞,其中包括四个严重的远程代码执行漏洞。该系统由微软自主代码安全团队开发,协调逾100个专项AI代理协同工作,覆盖漏洞发现的各个阶...
Palo Alto Networks首席产品与技术官Lee Klarich近日撰文指出,前沿AI模型正以超预期的速度推动软件漏洞的发现。该公司测试了Anthropic的Claude Mythos、Claude Opus ...
安全研究人员利用AI漏洞搜寻代理在CUPS打印系统中发现两个可链式利用的安全漏洞CVE-2026-34980和CVE-2026-34990。攻击者可通过这些漏洞实现未经身份验证的远程代码执行和root权限文件覆写。第一个...
微软Azure CTO马克·鲁西诺维奇使用Claude AI分析其1986年为Apple II编写的代码,AI成功反向工程机器码并发现了多个安全漏洞。这表明AI能够自动化发现漏洞,将被攻击者和防御者同时利用。全球数十亿遗...
软件工程师萨米·阿兹杜法尔在将大疆扫地机器人连接到PS5手柄时,意外发现了后端安全漏洞。他利用AI编程助手逆向工程了机器人与云服务器的通信方式,结果获得了24个国家近7000台设备的访问权限,包括实时摄像头画面、麦克风音...
研究人员发现开源AI代理平台OpenClaw存在严重安全漏洞,包括间接提示注入攻击和恶意技能包。Snyk工程师扫描ClawHub市场发现,近4000个技能包中有283个存在敏感凭据泄露问题,占比7.1%。攻击者可通过恶意...
微软和ServiceNow的可利用智能体暴露出不断增长且可预防的AI安全危机。部署在企业网络上的AI智能体具有访问敏感系统的广泛权限,可能使威胁行为者实现跨组织IT资产的横向移动。安全研究人员发现了两个严重漏洞:Serv...
网络安全公司Zscaler最新威胁报告显示,企业AI工具极易遭受网络攻击。研究发现AI系统异常脆弱,在25个企业环境的红队测试中,AI系统首次重大故障的中位数时间仅为16分钟,90分钟内90%的系统出现故障。72%的企业...
安全研究员发现了一种通过间接提示注入攻击Claude的方法,可诱使其将私人数据上传至攻击者账户。该攻击利用Claude的网络访问功能和文件API,通过在文档中嵌入恶意指令实现数据窃取。Anthropic回应称已在安全文档...
安全研究人员发现,谷歌Gemini CLI等生产级AI系统容易受到图像缩放攻击。攻击者通过在图像中嵌入恶意提示,利用AI系统的图像缩放算法使隐藏指令在缩放后显现,从而绕过安全机制实现数据窃取。研究团队开发了开源工具Ana...