Claude揭露兩項密碼弱點
Anthropic於2026年7月28日公布,Claude Mythos Preview協助研究人員找出NIST候選後量子簽章HAWK及縮減輪數AES的新攻擊法,兩者目前均未影響正式系統。
23 則值得知道的變化
Anthropic於2026年7月28日公布,Claude Mythos Preview協助研究人員找出NIST候選後量子簽章HAWK及縮減輪數AES的新攻擊法,兩者目前均未影響正式系統。
OpenAI發布早期版本的開源 Codex Security,提供 CLI 與 TypeScript SDK,可尋找、驗證及修復程式碼安全漏洞。它支援掃描儲存庫、檢視變更、跨次追蹤發現、驗證修復,並把安全檢查加入 CI/CD。
Claude 公開分享連結遭 Google 索引,搜尋結果包含對話紀錄、API 金鑰、加密貨幣私鑰及可辨識個人身分的資料。問題源於 robots.txt 阻擋爬蟲後,Googlebot 無法讀取 noindex 指示;Anthropic 已移除 Google 上的相關結果,但 Bing 與 Brave 仍可查到。
智源研究院與北京大學端到端評測11款商用大語言模型,所有模型均能生成通過程式化校驗的DNA分片方案。GPT-5.5與Claude Opus 4.6還能提供逐步實驗指引,顯示AI智能體可能同時降低篩查規避與實驗操作的知識門檻。研究以失去有害功能的良性代理序列進行受控濕實驗,4個構建體皆成功組裝,凸顯現有DNA合成篩查的雙重用途風險。
據iThome報導,Google旗下Wiz公布多代理人自主漏洞研究系統Atlas,宣稱已找出並驗證逾200個未知漏洞。Google表示,Atlas在CyberGym評測達90.9%,並發現GitHub重大RCE漏洞CVE-2026-3854,獲10萬美元獎金。該系統透過代理人分工、對抗式審查與實際執行攻擊程式,兼顧驗證精確度及運作成本。