搜索关键词 CVE
AI & Enterprise
Z.ai创始人Jie Tang:不能只盯参数量,推理成本正在重塑AI模型Scaling Law
清华大学教授、Z.ai创始人Jie Tang表示,衡量AI模型性能不能只看参数规模,还需同时考虑数据量、算力分配及实际运行方式。随着模型调用频次持续攀升,生命周期总成本的重心正从训练转向推理,这也使“更小模型、训练更久”成为更具吸引力的路线。Jie Tang还指出,MoE架构下,Chinchilla提出的“20:1”配比已不再普适;Z.ai最新公开的GLM-5.3也显示,仅在后训练阶段加码,仍能带来明确提升。
AI & Enterprise
CrowdStrike:88%漏洞案例在PoC公开后48小时内被用于真实攻击
CrowdStrike发布《2026威胁狩猎报告》称,AI已不再只是攻击工具,而是成为攻击者直接瞄准的目标,相关风险正扩展至AI基础设施、企业大语言模型访问权限、软件供应链和云资源。报告显示,漏洞从PoC公开到被用于真实攻击的时间明显缩短,2026年上半年有88%的案例时间间隔不足48小时。
AI & Enterprise
Ruby on Rails发布补丁修复CVSS 9.5高危漏洞,官方建议尽快升级
Ruby on Rails近日发布安全补丁,修复高危漏洞CVE-2026-66066,CVSS评分为9.5。该漏洞在默认配置下可能被未认证攻击者利用,读取服务器任意文件,并可能泄露secret_key_base等敏感信息,进而实现远程代码执行。官方建议用户尽快升级至修复版本,同时将libvips升级至8.13及以上。
-
AI & Enterprise
JSecurity在韩国推出SafeIntelligence,主打攻击面管理与暗网泄露监测
-
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
-
AI & Enterprise
Cl0p关联组织疑利用PTC Windchill、FlexPLM高危未授权RCE漏洞
-
AI & Enterprise
Empirical Security完成2500万美元A轮融资,押注企业定制化威胁预测
-
AI & Enterprise
Check Point推出AEV,以AI代理验证威胁暴露并应对AI驱动的攻击
-
AI & Enterprise
AI加速漏洞武器化,企业补丁窗口持续收窄
-
AI & Enterprise
Red Hat韩国:零信任与“零CVE”升温,需以Zero Ops应对
-
Games & Commerce
17年前Excel漏洞仍遭利用,旧版Office需尽快排查升级
-
AI & Enterprise
Axios供应链攻击敲响AI编程安全警钟
-
AI & Enterprise
Red Hat:AI时代安全防线要从操作系统补丁开始
-
AI & Enterprise
CISA证实VMware Aria Operations高危漏洞已遭利用