2 篇文章
TechLab 所有關於「人工智能安全」嘅文章、評測同教學,由最新排起。
Langflow的未驗證遠端程式碼執行漏洞CVE-2026-0768已見利用嘗試,攻擊者目標指向OpenAI API與AWS機密資料。自建AI flow的團隊應先隔離介面、輪換憑證及檢查部署權限。
Abliteration.ai 把移除開源模型拒答機制的做法變成網頁及 API 服務。它可供紅隊模擬攻擊,也降低了有害用途的門檻;企業採用第三方 AI 時,安全控制不能只看模型原廠。