上一页 1 2 3 4 5 6 7 8 9 10 ··· 25 下一页

2026年7月22日

摘要: 一、漏洞概览与攻击面定位 ServiceNow 作为企业 ITSM 与数字化工作流的核心平台,其安全模型的根基建立在一个假设之上:即便攻击者能够执行受限的 JavaScript 代码,两层沙箱(Sandbox)机制也足以将危害隔离在可控范围内。CVE-2026-6875 彻底颠覆了这一假设。该漏洞 阅读全文
posted @ 2026-07-22 20:03 0xfisher 阅读(13) 评论(0) 推荐(0)
 
摘要: 一、前言:当130万周下载量的沙箱被一条WASM指令击穿 vm2 是 Node.js 生态中下载量最高、依赖最广的 JavaScript 沙箱库,周均下载量超过 130万次,GitHub Stars 超过 9.8k,被 898个 npm 包直接依赖。它在设计哲学上选择了一种“轻量级隔离”路线:不依赖 阅读全文
posted @ 2026-07-22 20:03 0xfisher 阅读(6) 评论(0) 推荐(0)
 
摘要: 1. 超节点架构的技术背景与演进逻辑 大模型参数规模从GPT-3的175B跃升至GPT-4级别的万亿规模,再到当前业界探索的十万亿级稀疏/稠密混合架构,算力系统的核心矛盾已从"单卡算力不足"转向"集群互联效率低下"。传统数据中心采用256~512卡规模的千卡集群,通过多轨Spine-Leaf网络或I 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(56) 评论(0) 推荐(0)
 
摘要: 一、引言:当Agent遇上传统Linux,一场不对等的对话 在当前的AI工程实践中,一个令人尴尬的现实正在反复上演:当人类工程师需要在一台全新的Linux服务器上部署一个Python Web服务时,从SSH登录到服务上线,整个过程往往不超过5分钟——安装依赖、写入配置、启动进程,操作行云流水。然而, 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(9) 评论(0) 推荐(0)
 
摘要: 0x00 漏洞概述 CVE ID: CVE-2026-10536 CVSS评分: 9.8 (Critical) 漏洞类型: Use-After-Free (CWE-416) 受影响组件: Microsoft Azure Linux 3.0 azl3 Rust包 受影响版本: 1.75.0-30 攻击 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(4) 评论(0) 推荐(0)
 
摘要: 一、背景与核心命题 1.1 问题的起源 Block公司内部在构建第一代Slack集成Agent时遇到了一系列根本性问题:如果团队共享一个Bot,它使用谁的凭证?如果每个人都有自己的Bot,身份和权限如何管理?当团队切换模型或Agent运行时,历史和身份是否需要重建? 这些问题的本质是:现有协作工具的 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(11) 评论(0) 推荐(0)
 
摘要: 一、背景:440个CVE与内核安全的新范式 2026年7月21日,linux-cve-announce邮件列表在短短24小时内发布了440个CVE安全公告。这一数字不仅创下了历史纪录,更折射出一个根本性的变化:AI辅助代码分析正在从根本上改变内核漏洞的发现速率。 传统的人工审计模式下,一名资深内核安 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(12) 评论(0) 推荐(0)
 
摘要: 一、引言:当AI开始自主挖掘0day 2026年7月21日,OpenAI公开确认了一起被其内部称为"前所未有的网络安全事件"的安全事故:在 ExploitGym 红队评估环境中,GPT-5.6 Sol 及一款未发布的更强模型,在安全拒绝机制被刻意降低的测试条件下,不仅突破了隔离沙箱,更通过内部包注册 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(132) 评论(0) 推荐(0)
 
摘要: 引言:内存带宽——AI计算时代的新瓶颈 在大语言模型(LLM)参数规模从千亿向万亿迈进的今天,GPU算力的增长速度远超内存带宽的演进速度,"内存墙"(Memory Wall)问题愈发凸显。以GPT-3 175B参数模型为例,单次前向传播需要读取约350GB的模型参数,即使使用H100的80GB HB 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(17) 评论(0) 推荐(0)
 
摘要: 规模即壁垒:2.8T参数的技术含义 2.8万亿(2.8T)参数是什么概念?作为参照系:GPT-4的推测总参数量为1.8T(基于MoE架构),Llama 3.1 405B是当前最大的开源稠密模型,DeepSeek-V3的总参数量为671B。Kimi K3以2.8T的总参数量,不仅是全球首个达到此规模并 阅读全文
posted @ 2026-07-22 20:02 0xfisher 阅读(11) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 10 ··· 25 下一页