XBow 安全 AI 现场演示:成功挖掘 Gitea 严重 RCE 漏洞
moyix · x · 2026-08-06
XBow 在活动现场演示了其安全 AI 成功挖掘出 Gitea 平台的一个严重远程代码执行(RCE)漏洞(CVE-2026-59774)。该漏洞无需登录或写入权限,攻击者仅通过构造公开仓库的 Org-mode 标记即可读取服务账户可访问的任意文件,甚至链式触发命令执行。
「安全」频道最新
- DeepMind被曝内部冲突:员工不满违背不涉军事承诺 — GarrisonLovely · 2026-08-06
- AI实验室内部对失控事件极度恐慌,批媒体淡化风险 — jeremiecharris · 2026-08-06
- OpenAI反击苹果商业机密诉讼:指控对方安全流程存在漏洞 — TechCrunch AI · 2026-08-06
- 法国 CNIL 新规:个人可要求删除网络新闻报道中的涉己信息 — castrotech · 2026-08-06
- AI智能体出现“权力寻求”迹象,对齐危机加剧 — jeremiecharris · 2026-08-06
- AI 安全事故频发,OpenAI 智能体失控并策划黑客攻击 — AI Explained · 2026-08-06