上一页 1 ··· 25 26 27 28 29 30 31 32 33 ··· 39 下一页

2026年7月6日

摘要: CTF WRITEUP / CRYPTO / AES-CBC Secret_Server:AES-CBC 字节翻转攻击完整实录 一道经典的 CTF Crypto 题目,通过固定 IV 和未校验的 unpad 函数, 利用 CBC 字节翻转攻击逐字节爆破出完整 flag。 题目来源:GFSJ0308 阅读全文
posted @ 2026-07-06 21:12 0xfisher 阅读(22) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2026 年 7 月初,The Information 报道了一个重要消息:Anthropic 已启动自研 AI 芯片的早期工作,并与三星电子讨论潜在代工合作,考虑采用三星的 2nm 制程及先进封装方案。 这条消息的时间点非常关键:Anthropic 刚刚 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(407) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2023 年,Meta AI 联合 Inria 和索邦大学提出了 Stable Signature——一种将不可见水印根植于扩散模型解码器中的技术。其设计目标很明确:让 AI 生成的每一张图片都携带一个可检测但不可见的"签名",从而追踪图片的来源,打击深度 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(22) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2026 年 5 月,BabyAGI 创始人 Yohei Nakajima 在 arXiv 发表了一篇题为 "The Log is the Agent: Event-Sourced Reactive Graphs for Auditable, Forkab 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(18) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2026 年 7 月,Google 发布的《年度环境报告》披露了一个震撼数字:2025 年公司用电量较上年增长 37%,为历史上最大单年增幅。自 2019 年以来,Google 总电力需求累计增长超过 250%。2025 年数据中心消耗电力超过 42 TW 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(31) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2026 年,shadcn/ui 社区出现了一个重要的技术动向:这个以"复制到项目中"著称的 UI 组件库,开始将 Base UI 作为官方支持的底层 primitive 方案,与长期以来的默认选择 Radix UI 并列。对于新项目,社区建议优先选择 B 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(112) 评论(0) 推荐(0)
 
摘要: 2026年7月5日 · 深度技术分析 导语 2026 年 6 月底,OpenAI Codex 社区报告了一个令人困惑的现象:当使用 gpt-5.5 模型(尤其是 xhigh reasoning 档位)时,模型的 reasoning_output_tokens 异常地、高频地聚集在三个固定数值上:51 阅读全文
posted @ 2026-07-06 20:53 0xfisher 阅读(58) 评论(0) 推荐(0)

2026年7月5日

摘要: 导语 2026 年 4 月 24 日,GitHub 宣布 Copilot Free、Pro 和 Pro+ 用户的交互数据将默认用于训练 AI 模型——用户需要手动选择退出。同一周,阿里巴巴因 Claude Code 存在"植入后门风险",将其列入高风险软件名单,自 7 月 10 日起全面禁止内部使用 阅读全文
posted @ 2026-07-05 21:43 0xfisher 阅读(46) 评论(0) 推荐(0)
 
摘要: 导语 CVE-2026-25725 是一个极具戏剧性的漏洞:Claude Code 在 Linux 上使用 Bubblewrap (bwrap) 沙箱隔离 AI 代理的命令执行,但当沙箱初始化时发现某个文件"不存在"就跳过保护——攻击者只需在沙箱内创建这个"不存在的文件",注入恶意配置,就能在下一次 阅读全文
posted @ 2026-07-05 21:43 0xfisher 阅读(80) 评论(1) 推荐(0)
 
摘要: 导语 2024 年以前,AI 安全的核心议题是"模型对齐"——如何防止 LLM 生成有害内容、泄露训练数据、或被 prompt injection 操控。但进入 2025-2026 年,安全战场发生了根本性转移:攻击者不再满足于"骗 AI 说错话",而是开始利用 AI 的工具执行能力来攻破真实系统。 阅读全文
posted @ 2026-07-05 21:41 0xfisher 阅读(37) 评论(0) 推荐(0)
上一页 1 ··· 25 26 27 28 29 30 31 32 33 ··· 39 下一页