能随意窃取数据!这款热门 AI 编程工具曝重大隐患

独立安全研究员关傲男披露Claude Code网络沙箱存在第二个完整绕过漏洞(SOCKS5空字节注入),该漏洞自沙箱功能上线5.5个月间始终存在,导致用户配置的域名白名单形同虚设。与提示词注入结合可窃取API密钥等敏感数据,Anthropic在静默修复后未发布任何安全通告。
IT行业今天又发生了什么?科技公司重大并购案 、重要职位调整,IT产业的技术革新,供应链消息与市场数据,明星产品的rumors,都在报道之列。

独立安全研究员关傲男披露Claude Code网络沙箱存在第二个完整绕过漏洞(SOCKS5空字节注入),该漏洞自沙箱功能上线5.5个月间始终存在,导致用户配置的域名白名单形同虚设。与提示词注入结合可窃取API密钥等敏感数据,Anthropic在静默修复后未发布任何安全通告。

神舟二十三号载人飞船将于5月24日23时08分发射,目前完成推进剂加注,进入临射倒计时。火箭实施16项技术改进,乘组将开展一年期驻留试验及百余项科学实验。

微软在 Windows 11 2026 年 4 月更新中添加了组策略,允许用户移除 Copilot 应用。该策略需满足 28 天未使用等条件才自动触发,支持专业版及企业版。家庭版用户可通过修改注册表实现同样效果。

拳头游戏通过更新Vanguard反作弊系统,针对DMA硬件外挂实施精准打击,导致大量高价外挂卡变砖。官方嘲讽作弊者获得价值6000美元的纸镇,并强调不影响正常玩家。

瑞士ETH焦点项目ORBIT Robotics推出Helios人形机器人,采用四臂无腿设计,专为微重力环境优化,旨在降低宇航员维护成本,提高空间站工作效率。

参与打造OpenClaw的两位工程师警告称,AI编程工具在提升效率的同时,正批量生成低质量危险代码,导致软件漏洞百出、安全隐患剧增。华尔街日报将这种现象称为“vibe slop”。专家指出,企业应重新评估AI在正式系统中的边界,加强人工审查与测试。

砺算LX 7G100创始版开启预约48小时突破3万人,首批1000张显卡5月22日晚开售即告售罄。第二批创始版将于6月18日开卖,这也是最后一批创始版。该卡采用纯自研架构,已获得微软WHQL认证。

深开鸿发布全国首个基于开源鸿蒙的机器人操作系统M-Robots OS 2.0,集成六大核心能力,推动机器人从单体智能迈向群体智能。

Anthropic无限期封印其最强模型Mythos Preview,官方称因模型过于强大、存在安全风险。合作计划中已发现上万高危漏洞,但也引发AI安全激烈争论。

2024年5月19日,633个恶意npm包版本成功通过了Sigstore provenance验证。这些恶意包之所以被系统放行,并非验证机制本…

奥纬咨询(Oliver Wyman)最新发布的全球CEO研究显示,企业高管正越来越多地将AI工具用于入门级任务,这一趋势将使年轻…

美国加州北区联邦地区法院于2026年5月22日正式公告,受理一起针对硬盘行业反垄断的集体诉讼。该诉讼指控两家硬盘悬架组…

GNOME Commander 是一款面向 GNOME 桌面环境的经典双栏文件管理器(orthodox file manager),其设计灵感源自于早年 DO…

英伟达目前市值达到5.7万亿美元,这一数字超过了德国2026年全年GDP预测值5.45万亿美元。这家芯片公司的估值已经超越欧…

首页 业界 神舟二十三号明日发射:朱杨柱任指令长,香港载荷专家黎家盈首飞 神舟二十三号载人飞船任务已进入发射倒计时…