跳到正文
事件观察中

tl;dr sec #349:AI 漏洞利用与沙箱测试

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

2026年10月8日的 tl;dr sec #349 汇总多项安全动态:XBOW 提出先让智能体以各角色登录并绘制权限边界,再据此判定 IDOR 结果,以降低误报;PortSwigger 为 Turbo Intruder 加入 HTTP/3 支持,Wi-Fi 下单机可发超过 10 万请求/秒,是同环境下 HTTP/1.1 的三倍以上;Aikido 在 gocommunity-io/dockerd、kreuzwenker/docker 两个 Terraform provider 及两个 Go 模块中发现 Gr 相关漏洞。

AI 根据报道生成 · 1 天前更新

后续时间线

10月8日
  1. tl;dr sec
    tl;dr sec #349:AI 时代的漏洞与利用、包管理器沙箱化、AI 沙箱测试

    XBOW 提出先让智能体以各角色登录并绘制权限边界,再据此判定 IDOR 结果,以降低误报;PortSwigger 为 Turbo Intruder 加入 HTTP/3 支持,Wi-Fi 下单机可发超过 10 万请求/秒,是同环境下 HTTP/1.1 的三倍以上。Aikido 在 gocommunity-io/dockerd、kreuzwenker/docker 两个 Terraform provider 及两个 Go 模块中发现 Graphalgo 恶意代码,仅在两个 Terraform 变量的 SHA256 哈希匹配硬编码值时才解密运行 Go RAT,并通过 Slack 和 Arbitrum Sepolia 上的以太坊智能合约接收加密指令,其 Slack 频道显示自 2026 年 7 月以来仅 18 台主机受感染。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

3 天共 1 个·最多 1(10月8日)·今天 0

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月9日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 26·可比范围峰值 30(10月8日 23:00)·近 24 小时可比范围变化 -5%

010203010月8日23:0010月9日12:0010月10日02:0010月10日15:00