安全研究人员利用 OpenAI 的 Codex 发现了一个名为 HTTP/2 Bomb 的漏洞。这种攻击方法利用服务器内存,虽然 Nginx、Apache 和 Envoy 等一些流行的 Web 服务器已有修复方案,但 IIS 和 Pingora 等其他服务器仍未打补丁。 AI
影响 凸显了 AI 工具如何被用来发现现有安全漏洞,从而可能提高服务器安全性。
排序理由 该集群讨论了使用 AI 工具发现的安全漏洞,但它不是新的模型发布或核心 AI 研究。
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →