一款新的代码模型 GLM 5.3 在发布一天内就发现了 AI 代码编辑器 Cursor 的一个实时漏洞。这凸显了一个日益增长的担忧,即能够识别安全漏洞的 AI 模型也可能被用来利用这些漏洞。与此同时,一种名为 GhostSplice 的技术展示了攻击者如何将恶意指令分散到不同的通信渠道,从而绕过可能检测到单个完整请求的 AI 安全过滤器。这些进展正在导致 DevOps 环境中与 AI 相关的安全事件显著增加。 AI
影响 AI 模型越来越有能力发现和利用漏洞,这需要更强大的安全措施,并可能加速 AI 安全领域的军备竞赛。
排序理由 该集群详细介绍了一个新的 AI 模型在发现漏洞方面的能力以及一种绕过 AI 安全过滤器的新技术,导致 AI 相关安全事件的报告增加。[lever_c_demoted from significant: ic=1 ai=1.0]
- ASSET Research Group
- Claude Sonnet
- Cursor
- ExploitBench
- GhostSplice
- GitProtect Lab
- GLM 5.3
- Joshua Saxe
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →