谷歌为Linux虚拟机逃逸漏洞支付25万美元奖励
Linux内核本周曝出两个高危漏洞。其一为CVE-2026-53359,存在于虚拟化模块KVM中,可让客户虚拟机逃逸并获取宿主机root权限,该漏洞潜伏16年,谷歌为此支付25万美元奖励。其二为CVE-2026-4349...
Linux内核本周曝出两个高危漏洞。其一为CVE-2026-53359,存在于虚拟化模块KVM中,可让客户虚拟机逃逸并获取宿主机root权限,该漏洞潜伏16年,谷歌为此支付25万美元奖励。其二为CVE-2026-4349...
Allstate保险公司指控博通在获悉其不打算续签VMware及CA Technologies合同后,随即对其发起多项审计。博通旗下VMware于2025年12月对Allstate提起诉讼,称其未配合许可证审计。Alls...
微软周三发布补丁修复Windows Defender零日漏洞(CVE-2026-50656),但发现该漏洞的研究员NightmareEclipse随即指出,此次更新引入的新防御机制存在问题:mpengine.dll驱动在...
安全公司Tracebit研究人员发现,将"提示注入"字符串植入AWS存储的密码、密钥等敏感资源旁,可有效瓦解AI黑客代理的攻击。该技术被命名为"上下文轰炸"——通过触发攻击型LLM的拒绝机制使其停止行动。测试覆盖5款主流...
美国网络安全和基础设施安全局(CISA)发出警告,俄罗斯联邦安全局(FSB)旗下黑客组织持续大规模入侵家用及小型办公室路由器,将其用作攻击通信、国防、能源、金融及政府机构的跳板。黑客主要利用默认SNMP凭证漏洞控制设备,...
谷歌最新可持续发展报告显示,2025年公司年度用电量同比增长37%,创历史最高增幅,自2019年以来累计增长超250%。数据中心用电量超过4200万兆瓦时,堪比新西兰、丹麦等国家的全国用电量。尽管运营排放下降2%,但供应...
多个隐私与消费者保护组织联名致信美国联邦贸易委员会(FTC),强烈反对X平台终止FTC数据审计监管的请求。X平台以品牌重塑和欧盟GDPR合规为由,要求撤销FTC原有监管令。但倡导者指出,X平台在数据泄露、Grok聊天机器...
英国金融行为监管局(FCA)高级官员谢尔顿·米尔斯警告,监管机构正面临与AI应用的"军备竞赛"。报告显示,五分之一的英国成年人愿意使用ChatGPT、Claude等大型语言模型辅助个人财务决策,但这些工具目前尚不受监管。...
安全研究人员发现一款全新macOS恶意软件PamStealer,伪装成剪贴板管理工具Maccy传播。该恶意软件采用两阶段感染机制:第一阶段通过AppleScript绕过macOS隔离属性;第二阶段使用Rust编写的窃密程...
安全研究人员发现一种名为HalluSquatting的新型提示注入攻击技术,利用大语言模型在识别代码仓库资源路径时的"幻觉"特性,预测并注册LLM最可能产生幻觉的资源标识符,植入恶意代码(如反向Shell),从而大规模感...
T-Mobile正将数万台VMware虚拟机迁移至其他平台,同时在纽约法院起诉博通,要求其履行合同义务,继续为VMware永久许可证提供支持。T-Mobile称其拥有约303,140个CPU核心上运行的VMware虚拟机...
数据中心即便正常运行,一旦网络中断便会陷入严重故障。网络冗余是保障数据中心可靠性的核心要素,通过部署多路ISP接入、独立物理线缆、冗余交换机与路由器,以及自动故障切换机制,可有效降低网络中断风险。但冗余并非万能,单连接故...
斯坦福与UC伯克利提出LLM-as-a-Verifier框架,通过提取AI模型内部概率分布生成连续评分,在代码、机器人、医疗领域均达到最优性能,且无需额外训练。
今天讲的出海案例是制冰机制造商惠康科技分期增资3800万元,在泰国罗勇建设总投资3.91亿元、规划年产400万台的制冷设备基地。
字节跳动Seed团队发现AI智能体在真实环境中学习的进步曲线精确遵循对数S形规律,R?达0.998,且前沿模型的学习速度每三个月翻倍。
PixWorld由南洋理工大学与AISphere联合提出,用单一像素空间扩散模型统一三维场景重建与生成,去除VAE中间编码损失,并引入几何感知损失提升三维结构精度。