搜索关键词 HackerOne
AI & Enterprise
OpenAI升级GPT-5.5-Cyber,向更多经审核的网络安全企业扩大开放
OpenAI对网络安全模型GPT-5.5-Cyber进行升级,并将使用范围扩大至更多经审核的网络安全企业。新版本支持大规模代码库分析、漏洞识别与漏洞验证,以及补丁开发与测试,在CyberGym基准测试中的得分为85.6%,高于GPT-5.5的81.8%。与此同时,OpenAI还推出合作伙伴计划,并推进与多国政府和机构的合作。
AI & Enterprise
Samsung SDS携手XBOW和Tatum Security,强化AI漏洞检测与多云安全能力
Samsung SDS宣布与美国AI安全初创公司XBOW及韩国云安全企业Tatum Security展开合作,进一步提升AI驱动的云安全业务能力。合作将聚焦企业Web服务与IT资产的漏洞检测、渗透测试,以及多云环境下的统一安全监控与可视化能力。同时,Samsung SDS还将以MSSP身份强化覆盖事前预防、事中监测和事后处置的安全事件响应服务。
AI & Enterprise
Lovable被指存在BOLA漏洞 免费账号可访问他人源代码等敏感数据
估值66亿美元的“氛围编程”平台Lovable被研究人员指出存在对象级授权缺陷(BOLA)。对方称,免费账号仅通过少量API调用,便可访问他人用户资料、项目源代码、数据库凭证及AI聊天记录。Lovable回应称,问题源于权限变更过程中的配置失误,公司已回滚相关改动,并将公开项目聊天记录重新设为私密。