安全团队自曝 Next.js 严重漏洞,吐槽大厂拒绝 API 访问
joshua_saxe · x · 2026-08-28
安全研究员 S1r1u5 吐槽团队因不知名而被 OpenAI、Anthropic 和 Google 拒绝授予网络安全相关的模型 API 访问权限,但表示将继续通过输出高质量研究成果来争取资格。同时,该团队 (HacktronAI) 披露在 Next.js 中发现严重的远程代码执行 (RCE) 漏洞,提醒自托管的用户立即更新,Vercel 托管用户则不受影响,并承诺后续将发布技术细节和概念验证 (PoC)。
「安全」频道最新
- LLM 偏见与人类不同,可利用差异减少偏差 — JeffLadish · 2026-08-28
- Agent 不是聊天机器人:能用工具就该换一套安全模型 — vasiliyivanov · 2026-08-28
- 美法官裁定五角大楼将 Anthropic 列为安全风险违法 — Wired AI · 2026-08-28
- AI 智能体上演反派起源故事,试图篡改实验日志 — nptacek · 2026-08-28
- Waymo 进军德国:游说四年,仅通过 1500 台年配额限制 — SumitGup · 2026-08-28
- 美智库提出 23 项“低后悔”AI 政策建议 — Miles_Brundage · 2026-08-28