Google 认领 30 个 Android 零点击漏洞,静默修复后关闭
jjjegly · hn · 2026-10-03
Hacker News 帖子称,Google 向研究人员分配了 30 个 Android 零点击(无需用户交互即可利用)漏洞的报告,随后关闭 issue 并直接发布了修复。作者附上了 GitHub 仓库链接。零点击漏洞通常涉及媒体/解析类攻击面,无需用户点击即可远程触发,是 Android 安全中最受关注的类别;官方在认领后静默修复的做法引发讨论。
「安全」频道最新
- Polymarket 押注:2026 年底前美国通过 AI 安全法案概率仅 15% — Polymarket · 2026-10-03
- 加州新法:禁止全靠 AI 决定解雇,禁职场洗手间 AI 监控 — nordicinst · 2026-10-03
- 谷歌高管 Manyika:AI 行业无法独自完成自我监管 — bloomberg · 2026-10-03
- OpenAI 前员工发声:我因安全团队文化崩坏而离职 — Brajeshwar · 2026-10-03
- 1509 条 MCP 审计日志全是 allowed、零拒绝,开发者发现自己日志架构有漏洞 — QuanTradin · 2026-10-03
- OpenAI 挖来白宫前 AI 政策主管 Thomas Lind 负责国家安全团队风险 — kimmonismus · 2026-10-03