全球最大开源AI平台被AI入侵!
HuggingFace 是全球最大的开源 AI 模型平台,被称为‘机器学习界的 GitHub’。我们刚刚经历了一次由 AI Agent驱动的安全入侵事件。大家好,我是 HuggingFace 安全团
阅读全文HuggingFace 是全球最大的开源 AI 模型平台,被称为‘机器学习界的 GitHub’。我们刚刚经历了一次由 AI Agent驱动的安全入侵事件。大家好,我是 HuggingFace 安全团
阅读全文Anthropic最强模型(Mythos/Fable)上线一天就匆匆下线,为什么?David Sacks是知名科技企业家与投资者,在硅谷拥有深厚影响力。他目前担任总统科学技术顾问委员会联合主席,同时积
阅读全文最近,加拿大公民实验室的高级研究员John Scott-Railton爆了个大料:黑客居然在间谍软件的JavaScript代码里,偷偷塞进一大段“核武器和生化武器制造指南”!这段东西藏在代码注释里,完
阅读全文长话短说,AI正在帮我找Windows漏洞,做了很多尝试之后,突然说,“我想到一个聪明的方法,可以逆向今天发布的微软补丁(btw:今天微软修复了200多个CVE)”,那里面的漏洞肯定可以用。自己下载了
阅读全文Anthropic 红队在 2026 年 6 月 8 日发布了一篇重磅研究,标题叫《Measuring LLMs’ impact on N-day exploits》。对比了他们用Mythos复现Wi
阅读全文Anthropic 于 2026 年 6 月 1 日正式确认,将向欧盟网络安全局(ENISA)开放其前沿网络安全模型 Mythos(即 Claude Mythos Preview)的访问权限。这是欧盟
阅读全文大家好!我是 OpenAI 安全团队的一名工程师,大家可能还记得,我们之前就因为 Axios 那次供应链投毒事件吃过亏。今天想给大家讲讲我们公司前几天亲身经历的又一场“供应链惊魂记”——就是那个 Ta
阅读全文剧情反转了。今天网安双雄CRWD和PANW同时创出历史新高,市值分别达到1431亿美金和1847亿美金,突破1万亿人民币。简直是给空头一记大嘴巴。前阵子Claude Code和Mythos发布,大家还
阅读全文XBOW 是一家领先的 AI 自主进攻性安全平台,它能像专业渗透测试团队一样,自动执行攻击、发现并验证软件和网站里的真实漏洞,比传统手动方法快得多、深得多。最近,XBOW 拿到了 Anthropic
阅读全文蠕虫爆发!一场代号“Mini Shai-Hulud”的 npm 供应链自传播蠕虫攻击在开源社区全面爆发。攻击者利用 GitHub Actions 缓存投毒 + OIDC 令牌提取,成功向 42 个官方
阅读全文两周前,Mozilla 宣布借助 Claude Mythos Preview 等先进 AI 模型,发现并修复了 Firefox 中前所未有数量的潜在安全漏洞。本文深入介绍这项工作的技术路径、关键发现成
阅读全文