本周五,人工智能巨头OpenAI披露了一起安全事件,称其内部工具下载了被恶意篡改的合法开源软件库更新。据Google方面指出,此次大规模黑客攻击活动与一个朝鲜黑客组织存在密切联系。OpenAI在周五晚间发布的博客文章中详细说明了情况。3月31日,黑客劫持了一名开发人员的账户,并向广泛使用的JavaScript HTTP请求库Axios(注:该库与新闻媒体Axios无关)发布了两个受感染的更新。在异 ...
回过头来,Mythos 预览版寻找漏洞的能力已经初见端倪。 尤其对比之前 Claude 最强模型 Opus 4.6 自主发现并利用漏洞的成功率接近 0%,Mythos 预览版的表现可以堪称逆天。
引言:移动应用“热更新”的时代挑战与机遇在瞬息万变的数字化市场,移动应用的迭代速度已成为企业竞争的关键。传统应用商店更新模式(即“冷更新”)需经历冗长的审核、用户手动下载安装,难以满足高频的业务需求,如营销活动、紧急Bug修复、内容实时推送等。于是,“热更新”(Hot Fix/Hot ...
据新华社,4 月 3 ...
专注AIGC领域的专业社区,关注微软&OpenAI、百度文心一言、讯飞星火等大语言模型(LLM)的发展和应用落地,聚焦LLM的市场研究和AIGC开发者生态,欢迎关注!谷歌发布了Gemma ...
面向软件工程的 SWE-bench Verified 从 Opus 4.6 的 80.8% 暴涨到 93.9%,SWE-bench Pro 从 53.4% 冲到 77.8%;面向高难度数学推理的 USAMO 2026,更是从从 42.3% 直接飙到 97.6%——几乎满分。
2026年4月7日,旧金山Mission Bay的Anthropic总部会议室里,一场紧张的决策会议正在进行。CEO Dario Amodei面前的屏幕上显示着一组令人不安的数据:他们最新研发的AI模型Claude ...
至顶头条 on MSN
互联网漏洞悬赏计划暂停奖励发放
互联网漏洞赏金计划(IBB)宣布暂停提交与奖励发放,管理方HackerOne表示正在重新评估开源安全的处理方式。该计划自2012年运行至今,已累计奖励超150万美元。随着AI技术加速漏洞发现,漏洞报告数量大幅增加,但修复能力未能同步跟上,导致原有80%用于漏洞发现、20%用于修复的资金分配模式难以为继。Node.js等项目已受到影响,Google和Curl项目也相继对AI生成的漏洞提交设限。
在极少数内部测试中,Mythos ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果