09:18IT之家(博客/媒体)苹果宣布,鉴于AI技术显著加速了恶意攻击工具的开发速度,公司将改变以往安全补丁随大版本系统更新(如iOS 26.6)一起发布的策略,改为提前向所有用户开放。此举旨在缩短从安全补丁公布到安装到用户设备之间的时间差。目前无证据表明此次修复的漏洞已被利用,但苹果认为必须加快安全更新送达速度。行业苹果iOSAI安全安全更新推荐理由:苹果这次主动调整策略,因为AI让黑客开发攻击工具更快了,他们决定不等iOS大版本更新,直接提前推安全补丁给你。原文
11:31Claude Code: GitHub Releases@ashwin-ant精选Anthropic 发布了 Claude Code v2.1.160 更新,主要增强了安全性:在写入 shell 启动文件(如 .zshenv、.bash_login)和 Git 配置前会弹出确认提示,避免意外执行恶意命令。同时,acceptEdits 模式现在会在写入 .npmrc、.yarnrc、bunfig.toml 等构建工具配置文件前提示,这些文件可能授予代码执行权限。此外,修复了多个重要问题,包括 WSL 下复制选择不写入 Windows 剪贴板(改用 PowerShell 互操作替代 OSC 52)、后台会话恢复时丢失聊天历史、Windows 下 CJK 输入法显示位置错误等。性能方面,改进了打开近期不活跃后台会话的速度。AI产品Claude Code安全更新WSL剪贴板修复后台会话10 个信源在谈推荐理由:这次更新对 Claude Code 用户很关键——安全提示能防止意外执行恶意脚本,WSL 剪贴板修复解决了长期痛点,建议所有用户升级。原文
08:52IT之家(博客/媒体)开源库 TanStack 遭遇供应链攻击,波及 OpenAI 的两台员工设备,导致部分内部源代码仓库子集被访问。黑客窃取了有限凭证材料,但相关代码具备为 OpenAI 产品签署证书的能力,存在安全风险。OpenAI 已撤销现有证书,并阻止旧证书签名的应用打开。Mac 版 ChatGPT 桌面应用用户需在 6 月 12 日前强制更新,iOS 和 Windows 版不受影响。OpenAI 确认用户数据未被访问,自有系统未被入侵。行业供应链攻击安全更新ChatGPTMacOpenAI10 个信源在谈推荐理由:Mac 版 ChatGPT 用户需要立即行动,否则应用可能无法使用——这次强制更新源于供应链攻击,涉及代码签名证书安全,直接关系到你的应用能否正常打开。原文
02:36OpenAI Blog(博客/媒体)OpenAI 发布了 ChatGPT 的安全更新,旨在改善模型在敏感对话中的上下文感知能力。新机制能够随时间检测风险,并更安全地回应。这解决了模型在长期或复杂敏感对话中可能忽略关键上下文的问题。更新通过增强对对话历史的分析,帮助 ChatGPT 更准确地识别潜在风险场景。用户将受益于更可靠、更安全的交互体验。AI产品ChatGPT安全更新上下文感知敏感对话风险检测10 个信源在谈推荐理由:对于经常与 ChatGPT 讨论敏感话题的用户,这次更新能显著降低误判风险,建议关注具体改进细节。原文
08:58IT之家(博客/媒体)微软在5月补丁星期二活动中为Windows 10发布扩展安全更新KB5087544,修复120个漏洞,包括17个关键级别漏洞,其中14个为远程代码执行漏洞。更新主要解决远程桌面连接在多显示器不同缩放比例下的警告异常问题,并优化Secure Boot状态显示。但微软警告,安装后部分设备可能要求输入BitLocker恢复密钥,临时方案需调整组策略。行业微软Windows 10安全更新远程桌面BitLocker推荐理由:该更新修复大量安全漏洞并解决远程桌面异常,对企业和日常用户至关重要,但需注意BitLocker潜在问题。原文
08:47IT之家(博客/媒体)微软在 5 月补丁星期二向 Windows 11 推送了累积更新 KB5089549 和 KB5087420,修复了 120 处漏洞,包括 17 个关键级别漏洞。更新为文件管理器新增了对 uu、cpio、xar 和 NuGet Packages 四种压缩格式的原生支持,用户无需第三方工具即可查看压缩包内容。此外,还修复了深色模式下的白色闪烁问题,并优化了文件夹显示逻辑、触摸键盘输入界面和 Secure Boot 证书推送机制。此次更新提升了系统稳定性和安全性,尤其改善了文件管理器和远程桌面的体验。行业Windows 11文件管理器压缩格式安全更新系统优化推荐理由:本次更新为 Windows 11 用户带来了文件管理器原生压缩格式支持和多项安全修复,显著提升了日常使用的便捷性和系统稳定性。原文