11:33techcrunch@Lucas RopekOpenAI 宣布一项新计划,旨在协助开源社区识别并修补安全漏洞。该计划将利用 OpenAI 的 AI 模型(如 GPT-4o)分析开源代码库,自动发现潜在缺陷。初期将聚焦于 1000 个关键开源项目,并提供补丁建议。目标是通过 AI 辅助提升开源软件的安全性,减少已知漏洞被利用的风险。行业OpenAI开源漏洞AI安全10 个信源在谈推荐理由:OpenAI 要用 AI 帮开源项目找漏洞了,初期覆盖 1000 个项目,对用开源软件的开发者是个好消息。原文
09:16IT之家(博客/媒体)微软 Copilot 存在编号为 CVE-2026-42824 的严重漏洞(SearchLeak),由 Varonis Threat Labs 研究员 Dolev Taler 发现。该漏洞通过三阶段攻击链,利用 Copilot 对自然语言指令的信任,将恶意 URL 转化为搜索指令,从而获取用户的 2FA 验证码、邮件主题、会议详情及 OneDrive 文件内容。数据通过必应图片 URL 外传,影响 Microsoft 365 Copilot 企业版。微软已发布补丁,尚未发现实际攻击案例。行业CopilotCVE-2026-42824SearchLeakAI安全漏洞推荐理由:Varonis 团队发现 Copilot 一个关键漏洞,攻击者能偷你的验证码和邮件,微软已经打了补丁,赶紧更新。原文