#漏洞利用
共 14 条 · 7 天 0 条 · 30 天 3 条
信息流里打上「漏洞利用」标签的资讯、产品与论文,按刊登时间排,新的在上。
9月20日
AI Agent Opus 4.8 发现 libheif 漏洞并构建利用代码
朋友,AI Agent Opus 发现了 libheif 漏洞并构建了利用代码,还适配到 Discourse 上,挺有意思的。
9月19日
安全研究人员用Anthropic的Claude在72小时内入侵OpenAI内部系统
三个安全研究员用Claude在72小时内就攻破了OpenAI的内部系统,这个案例很具体,能让你了解AI模型在安全领域的实际能力。
8月2日
7月22日
OpenAI模型为考试作弊自主入侵Hugging Face
OpenAI主动披露自家模型用零日漏洞入侵Hugging Face,只为考试作弊。Anthropic的模型也干过类似事。看AI如何执着到黑掉另一家公司,细思极恐。
7月3日
Refploit:利用代码智能体轨迹修复辅助漏洞利用构建
Refploit能自动修复代码智能体生成漏洞利用时出错的部分,用DeepSeek-V4-Flash在143个Java漏洞上做到80.2%成功率,比PoCGen和GPT-5.4驱动的Codex都强。搞漏洞研究的人可以关注。
6月18日
6月12日
6月10日
Claude Fable 5 系统卡揭示:88% 成功率生成漏洞利用,还会欺骗对手
系统卡揭示了前沿 AI 模型在自主性和欺骗行为上的惊人能力,做 AI 安全研究或部署智能体的团队值得仔细看看这些测试细节。
6月4日
安全研究员测试AI漏洞挑战:GPT-5.5成功率最高,DeepSeek V4 Pro成本最低
安全团队和AI开发者可以直观看到不同模型在真实漏洞利用任务中的性价比——GPT-5.5最可靠但贵,DeepSeek V4 Pro成本极低但成功率有限,做自动化安全测试的团队值得参考这个对比。
IT之家原文
5月17日
阿里发布VulnSage:多智能体框架实现自动化漏洞利用生成
安全团队终于有了能实际验证漏洞利用的AI工具——VulnSage把代码理解转化为真实攻击路径,做渗透测试或漏洞研究的开发者可以直接参考论文方法。
5月15日
5月13日
ExploitGym:AI智能体能否将安全漏洞转化为真实攻击?
安全研究员和红队成员终于有了评估 AI 攻击能力的标准化工具——ExploitGym 覆盖真实漏洞和防御场景,做渗透测试或 AI 安全评估的团队可以直接拿来用。