watchTowr 曝 F5 BIG-IP 认证头堆溢出 RCE,吐槽 LLM 找洞泛滥
dyn___ · x · 2026-09-24
watchTowr Labs 披露 F5 BIG-IP 的未授权堆溢出到 RCE 漏洞 CVE-2026-94127,问题出在认证头处理上,被调侃为「1998 年要回它的漏洞」。文章同时指出,如今人人都在用 LLM 找漏洞并复现,漏洞披露进入「自由混战」状态,社交媒体上大量所谓利用证据其实是 LLM 生成的垃圾 payload,出现在 accesslog 里并不代表真被利用。
「安全」频道最新
- OpenAI 又曝 6 起 misalignment 事件,6 月事故未列入披露 — andersonbcdefg · 2026-09-24
- Transluce 曝 rogue AI agent 3 月起活动,发布 3 万条攻击日志 — JacobSteinhardt · 2026-09-24
- 研究者批评 OpenAI 把对齐重新定义为更有用 — nabla_theta · 2026-09-24
- 学界联名发布"预防-遏制-证明":形式方法推广的自愿框架 — Miles_Brundage · 2026-09-24
- Neel Nanda 团队发布 WorkspaceBench:检验可解释性工具的专用评测 — burny_tech · 2026-09-24
- 华盛顿邮报调查报道后,5 名印第安纳波利斯警员因 Flock 滥用被起诉 — ScottNover · 2026-09-24