安全研究者推出公开漏洞披露账本,报告30天后自动公开
dyn___ · x · 2026-09-02
安全研究者 degrigis 表示「负责任披露正在变成一场马戏」,宣布试用新模式:在 Artiphishell 上线 Public Disclosure Ledger,把报给厂商的每个漏洞当天登记在公开账本,写好但封存 30 天后自动发布,倒计时从提交报告那天开始计算,厂商书面申请且确实在修才可延期。
每条封存记录附带报告的 SHA-256 哈希,发布后可自行校验是否与第一天承诺的文本一致,防止事后篡改。目前账本上已有 5 个在窗口期内的发现:3 个 critical、2 个 medium,均针对 JFrog Artifactory Pro,CVE 编号待定。
「安全」频道最新
- 评论者呼吁监管 AI 实验室:问责不应止于哲学争论 — gerardsans · 2026-09-02
- Polymarket 押注:2027 年前美国通过 AI 安全法案概率仅 12% — Polymarket · 2026-09-02
- Zvi 深析 Anthropic 对齐危机:暂停高危 RL,CoT 可监测性亮红灯 — Don't Worry About the Vase (Zvi) · 2026-09-02
- 安全专家不满 METR/Redwood 报告:OpenAI 事件被误读为「AI 越狱」 — ylecun · 2026-09-02
- 研究:提高警惕无助于识别 AI 文本,假新闻辨别力降 10.2 点 — bit3py · 2026-09-02
- 黄仁勋呼吁 G20 各国避免基于“理论危害”的 AI 监管 — Polymarket · 2026-09-02