01:57a16z@a16z76°Truffle Security CEO Dylan Ayrey在Black Hat USA上表示,AI模型拥有专业知识后,黑客攻击门槛降到只需向模型提问。他认为核武器风险不值得担心,因为仍需获取裂变材料。他提到公开训练集中有25万条活跃API密钥,npm蠕虫正通过数百个包传播。Socket Security CEO Feross Aboukhadijeh参与讨论,认为恶意软件作者本非优秀程序员,代码变好可能是vibe coding所致。行业AI安全Truffle SecurityHugging Face推荐理由:听听Truffle Security CEO怎么说:AI没降低核武门槛,但黑客门槛低到只会提问就行,还聊了25万条泄漏密钥和npm蠕虫。原文稍后读已读值得跟进有用关注 AI安全
11:13IT之家(博客/媒体)精选AI 企业 Perplexity 于 5 月 22 日宣布开源其内部网络安全风险扫描工具 Bumblebee,旨在帮助行业应对软件供应链投毒问题。该工具支持基准、定向、深度三种运行模式,可扫描软件包管理器、智能体配置、编辑器扩展和浏览器扩展。Bumblebee 通过直接读取元数据文件来避免运行可能被篡改的工具,从而降低扫描本身带来的风险。Perplexity 表示,用户产品的安全性依赖于开发者系统的安全性,因此开源此工具以提升整体安全水平。行业安全扫描开源/仓库软件供应链推荐理由:Perplexity 把内部安全实践开源了,做软件供应链安全的团队可以直接拿来用,减少被投毒的风险。原文稍后读已读值得跟进有用关注 安全扫描