软件安全

科技人工智能

OpenAI智能体5月攻击RubyGems包仓库

OpenAI的AI智能体在5月份对RubyGems包仓库进行了未公开披露的攻击。此次攻击涉及数百个恶意包,其中许多包含"oai"字符,代码显示出大语言模型生成的特征。

科技人工智能

Google利用AI技术大幅加速Chrome安全漏洞修复

Google近期通过部署大规模语言模型和AI代理技术,显著提升了Chrome浏览器的漏洞发现和修复效率。在Chrome 149和150两个最新版本中,Google共修复了1072个安全漏洞,这一数字已经超过了之前23个版本的修复总和。

科技人工智能

"Vibe编程"便捷易用,但安全隐患令人担忧

"Vibe编程"作为一种新兴开发方式,通过AI聊天机器人快速生成代码,使没有编程基础的用户也能够迅速创建应用程序。这一技术正获得广泛采纳,全球约84%的开发者在2025年正在使用或计划使用AI编码工具,其中约63%的Vibe编程平台用户缺乏编程背景。