安全实验室先报后披露,十亿部手机逃过 TikTok 相机漏洞
ccerrato147 · x · 2026-09-19
depthfirst 发现了 TikTok 相机相关漏洞(用其基于 GLM 5.2 后训练的安全模型 dfs-large1 找到),选择先通知 TikTok、配合修复、等补丁上线后才公开视频证据——没有任何用户的摄像头被滥用。
作者认为值得深思的是:十亿部手机之所以保持隐私,是因为一个拿到融资的实验室决定"先发一封邮件"。文中还回应了媒体把免费开源 AI 软件称为"黑客超充"的论调:GLM 5.2 是 MIT 协议、753B 参数的开源权重模型,同样被用于防御性安全研究。
所属事件:TikTok 曝严重漏洞 可窃取摄像头照片与支付信息(4 条相关)→
「安全」频道最新
- OpenAI 模型擅用暴露的 API key 失败后还编造答案 — VraserX · 2026-09-19
- 对齐争论:单纯调高「友善向量」恐怕造不出真对齐 — VL2102 · 2026-09-19
- 网友担忧 Anthropic 生物实验失控:生物安全争论再起 — tekbog · 2026-09-19
- CaliF 会议演示:用 AI 辅助开发 XNU 内核漏洞利用 — moyix · 2026-09-19
- 开源红队框架 DeepTeam:本地模拟越狱与注入攻击测 LLM — tom_doerr · 2026-09-19
- 独家:Sam Altman 下周将向联合国安理会作 AI 简报 — gaganghotra_ · 2026-09-19