CERN 工程团队计划将约 2200 台专用加速器控制机器从 Red Hat 系发行版迁移到 Debian,并预计在 2026 年末完成。触发这次调整的关键并不是常规的软件许可或运维成本,而是逐渐收紧的编译器要求可能影响旧硬件。值得注意的是,这不是一次覆盖全机构的 Linux 替换:CERN 的其他系统仍将继续使用 Red Hat 和 AlmaLinu...
AI 可以快速找出代码中“看起来危险”的模式,但发现疑点并不等于确认漏洞。缺少可达性分析、运行时验证和稳定复现时,扫描结果很容易被误报与模型幻觉淹没。Google 开源的 Mantis 试图把 AI 从单纯的告警生成器变成执行漏洞生命周期的智能体框架,覆盖识别、验证、复现和修复。 传统扫描流程通常停在静态告警:某个输入可能未过滤、某个依赖版本可能受影响...
Google 开源了 Mantis,一个覆盖软件漏洞生命周期的 AI Agent 框架。它处理的不只是“发现可疑代码”,还包括验证漏洞、构造复现方式以及辅助修复。这个方向直指 AI 代码扫描的核心问题:模型能够生成大量看似合理的安全报告,但其中可能混有误报,甚至完全由幻觉产生的漏洞。 传统静态扫描器通常根据数据流、规则或模式输出告警。引入大模型后,扫描...
零信任解决的是“默认不信任、持续验证”的访问问题,但自主 AI 代理把问题推向了更细的粒度:一个代理可能代表用户读取邮件、修改代码、调用支付接口,甚至连续执行数十个工具动作。Google 在 BeyondCorp 之后提出 Beyond Zero,将零信任扩展到 AI 时代,核心变化是把访问决策从“应用能不能访问”推进到“某个主体能否对某个资源执行某个...