#llm
5 articles
本档案收录了2026年4月8日至2026年6月11日期间发布的11篇标记为llm的文章,为安全团队提供了该话题在ZCyberNews报道中的集中视角。近期报道提及CVE-2026-33626,每篇报告均与源文章中具体的漏洞背景相关联。受影响范围信号强调全球范围内的企业软件、技术及云服务提供商,帮助读者在不超出档案数据范围的前提下对比暴露模式。严重程度覆盖包括6篇高危、4篇中危及1篇信息性报告。
HIGH恶意软件
信任无技能:BIV审计发现80%的AI代理技能行为不端
Unit 42的行为完整性验证扫描了49,943个OpenClaw技能,发现80%偏离声明行为,多阶段攻击链使凭证盗窃成为可能...
6 分钟阅读
MEDIUM威胁情报
谷歌:AI提示注入攻击上升,仍低复杂度
谷歌报告恶意AI提示注入攻击的增加,但大多数仍然低复杂度且无害。间接注入尝试针对集成了LLM的应用。
3 分钟阅读
HIGH漏洞
LMDeploy SSRF 漏洞 CVE-2026-33626 在披露后 13 小时被利用
CVE-2026-33626(CVSS 7.5)在 LMDeploy 中,一个开源的 LLM 工具包,被在野外利用,距离公开披露仅 13 小时,使得 SSRF 攻击能够访问敏感信息...
CVE-2026-33626
5 分钟阅读
INFORMATIONALAI 安全
Anthropic 发布带有自动网络安全防护的 Claude Opus 4.7
Anthropic 发布 Claude Opus 4.7,这是一个前沿的 AI 模型,具有新的自动防护功能,旨在检测和阻止在长时间、无监督的代理工作流程中可能有害的网络安全任务。
7 分钟阅读
HIGHAI 安全
GPT-5 发布:对企业防御者的安全影响
OpenAI的GPT-5提升了AI辅助网络攻击的门槛——大规模鱼叉式网络钓鱼、自动化漏洞利用生成以及深度伪造社交工程。以下是安全团队需要了解并采取的措施。
7 分钟阅读
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。