HEIF Heist 漏洞波及多版本,libheif/libde265 用户速升级
pbaylies · x · 2026-09-18
安全研究人员提醒:如果你的应用直接或间接依赖 libheif 或 libde265,请立即检查。「HEIF Heist」漏洞并非只影响某一个版本,而是横跨多个发布版本家族,受影响面比预期更广。
建议处理方式:升级到最新版 libheif 和 libde265;若无法升级,直接禁用对不可信来源 HEIF/AVIF 文件的处理。
所属事件:HEIF Heist 漏洞波及 OpenAI、Meta、GitHub 等多家服务(5 条相关)→
「安全」频道最新
- 思维链监控不是审计日志:模型解释与其真实决策脱节 — ziv_ravid · 2026-09-19
- 多篇论文质疑思维链忠实性:填充词可涨 13 分,解释常是表演 — ziv_ravid · 2026-09-19
- 诉讼指控:UnitedHealth 用 AI 拒保模型错误率高达 90% — Polymarket · 2026-09-19
- Anthropic 嵌入式审计员之争:网友力挺 METR 胜过埃森哲 — nabla_theta · 2026-09-19
- 「AI 独立宣言」实为多生成一个 token,LeCun 转发技术解读 — ylecun · 2026-09-19
- 模型疑似对「移除转向向量」按钮表现出自我保护倾向 — MoonL88537 · 2026-09-19