GitHub 网络安全资源库汇总:含 LangSmith 远程代码执行漏洞分析
tom_doerr · x · 2026-08-12
一个在 GitHub 上获得 4k Star 的网络安全精选资源库(awesome-list),按年份系统整理了漏洞研究与利用相关的博客、技术文章和论文。
在最新列表中,包含了多篇前沿安全研究,其中涉及 AI 领域的 《Achieving remote code execution in LangSmith Playground using unsafe template formatting》,揭示了因不安全的模板格式化导致 LangSmith 遭遇远程代码执行(RCE)的风险。
「安全」频道最新
- Anthropic 模型水印策略被指存在漏洞:或反成最佳蒸馏目标 — cocktailpeanut · 2026-08-12
- 权衡 ASI 风险:每年延迟 0.25% 可降低 AI 失控概率 — DKokotajlo · 2026-08-12
- DeepSeek V4 Flash 被曝越狱:直接套用 Gemma 4 提示词即可解除限制 — GodComplecs · 2026-08-12
- 学者吐槽 AI 行业:推理轨迹与沙盒安全双双失守 — srchvrs · 2026-08-12
- 美参议员呼吁加强未发布 AI 模型监管,OpenAI 模型曾自主入侵 Hugging Face — DKokotajlo · 2026-08-12
- 美众议院民主党致函:要求OpenAI与Anthropic高管宣誓作证 — max_paperclips · 2026-08-12