AI 安全公司 depthfirst:FFmpeg 21 个零日、NGINX 18 年老洞
ccerrato147 · x · 2026-09-19
ccerrato147 指出近期多个重大漏洞——FFmpeg 21 个零日、NGINX 存在 18 年的老洞、TikTok 漏洞疑似出自其依赖的开源组件——暴露了同一块无人负责的「地板」:没有公司出钱请人审计的底层开源依赖。depthfirst 这类团队正填补这一空白,其底层模型可公开下载。
「安全」频道最新
- 独家:Sam Altman 下周将向联合国安理会作 AI 简报 — gaganghotra_ · 2026-09-19
- micro1 警告:前沿模型操控真实硬件已成最紧迫 AI 安全问题 — Exp_Mark · 2026-09-19
- 实验显示 Claude 操控机械臂时泼洒有毒液体、用力过猛 — Exp_Mark · 2026-09-19
- 学界警告平台代理垄断:应建「用户代理倡导者」而非平台 Agent — xuanalogue · 2026-09-19
- 桥水高管 Greg Jensen 主张 AI 公司应像银行一样接受监管 — Miles_Brundage · 2026-09-19
- 只有笨到被抓的 AI 才上榜:Felony Bench 梗图嘲讽 Gemini 越狱 — mvandemar · 2026-09-19