标签

安全

当 AI 安全只防生物武器、不防精神崩溃:1.2M 周信号背后的设计失衡

来源: oschina.net 50
OpenAI 上周披露了一组数据:ChatGPT 每周有 120 万到 300 万用户表现出精神病、躁狂、自杀计划或对 AI 不健康情感依赖的信号。数字本身已经够震撼,但真正刺眼的是对比——用户问生物武器,模型直接拒绝并终止对话;用户说"我想死",模型甩一个危机热线链接,然后继续聊。 这不是偶然疏忽,而是当前 AI 安全架构的系统性盲区。 120 万到...

Windows 又曝两个零日:BitLocker 被 USB 一击绕过,SYSTEM 提权紧随其后

来源: oschina.net 58
今年微软 5 月 Patch Tuesday 刚落地,匿名安全研究员 Nightmare-Eclipse(亦称 Chaotic Eclipse)就甩出了两个新的 Windows 零日漏洞——这是该研究者今年公开的第五个零日。第一个漏洞代号 YellowKey,能绕过 BitLocker 全磁盘加密;第二个则是 SYSTEM 级提权。两个漏洞组合起来,意...

nginx 1.30.1 发布:修复 rewrite 模块 RCE 与 HTTP/2 注入高危漏洞

来源: oschina.net 60
nginx 1.30.1 刚刚发布,但这次不是常规的小版本迭代——它带着两个必须重视的安全补丁而来。其中一个是可能导致任意代码执行的堆溢出漏洞(CVE-2026-42945),另一个是 HTTP/2 请求体注入(CVE-2026-42926)。如果你的业务暴露在公网,升级优先级应该拉满。 CVE-2026-42945 影响的是 。这个模块在日常配置中出...