#安全/漏洞

共 3 条 · 7 天 0 条 · 30 天 0 条
信息流里打上「安全/漏洞」标签的资讯、产品与论文,按刊登时间排,新的在上。
6月12日
论文Agent 与开发者多源确认精选09:16
Agentic AI框架安全审计:LangChain等未通过公共安全要求

做AI智能体部署的团队必须看——LangChain等主流框架在公共场景下存在严重安全漏洞,一次内存攻击就能让政府福利系统错误拒绝率飙到88.9%,建议立即检查自己的智能体架构。

事件专题
arXiv: OpenAI@Md Jafrin Hossain 等 4 人10 个信源在谈原文
5月13日
行业70°21:36
Hugging Face 现山寨 OpenAI“Privacy Filter”项目:下载超 20 万次含木马

AI 开发者下载模型时容易中招——这个山寨项目下载量超 20 万次,说明很多人已经踩坑。建议所有在 Hugging Face 上找模型的团队立即检查自己的依赖,并提醒同事不要轻信非官方仓库。

事件专题
IT之家2 个信源在谈原文
论文Agent 与开发者多源确认精选85°19:12
JAW框架揭示AI工作流劫持风险:GitHub Actions和n8n受影响

这是首个系统研究AI工作流安全风险的工作,使用GitHub Actions或n8n的开发者应立刻检查自己的工作流是否暴露在类似攻击下,建议点开了解具体攻击路径和防护建议。

事件专题
arXiv: Anthropic@Neil Fendley 等 5 人11 个信源在谈原文