#漏洞研究
7 篇文章
TechLab 所有關於「漏洞研究」嘅文章、評測同教學,由最新排起。
Tech NewsOpenAI 誤撤 Daybreak Blue 權限:安全研究存取準則有幾透明?
OpenAI 承認技術問題令少量研究員失去 Daybreak Blue 權限,受影響用戶要重新驗證。事件暫時唔似政策收緊,不過就揭出一個實際風險:漏洞研究做到一半,關鍵模型存取可以突然中斷,而公開文件亦冇清楚交代撤權同覆核安排。
Tech NewsOpenAI Daybreak 分 Blue/Red:400 多個核心漏洞考起披露同修補流程
OpenAI 將 Daybreak 分成 Blue 同 Red 兩級,受額外審核嘅 Red 用戶可以用 GPT-5.6-Cyber 研究漏洞利用鏈。官方話模型喺一款熱門作業系統核心搵到逾 400 項問題,但逐項確認、披露同修補進度仍未公開。
Tech NewsHTTP Terminator 自主搵漏洞:AI 識開新路,但研究員仍要守尾門
HTTP Terminator 由 RFC 碎片產生假設,再用確定性程式驗證結果,仲搵到新攻擊概念同零時差漏洞。成果證明 AI 已經識得開研究新路,不過公開版本未齊晒外部組件,關鍵發現亦仍要專家判斷。
Tech NewsOpenAI 推 GPT‑5.6‑Cyber:少啲拒答,換嚟更嚴格審批
GPT‑5.6‑Cyber 唔會直接出現喺一般 ChatGPT 帳戶。OpenAI 用 Daybreak Blue、Red 兩級審批分開日常防守同進階漏洞研究,但主要能力數字仍來自內部測試,香港直接申請資格亦未確認。
3C 產品Apple 限制漏洞報告數量:AI coding agent 搵到 bug,驗證跟唔上
AI coding agent 掃 code 愈來愈快,Apple 收到嘅漏洞報告亦多到要設提交上限。不過真正拖慢安全團隊嘅,係大量未經驗證、無法重現同重複嘅發現。識用 AI 搵 bug 只係起步,交得出可靠 PoC、講得清攻擊影響,先有機會獲處理。
Tech NewsWiz Atlas 用多 agent 搵漏洞:GitHub RCE 展示 AI 安全研究去到邊
Wiz 公布 AI 漏洞研究系統 Atlas,用多個專門 agent 拆 attack surface、平行追查線索,再互相挑錯同實際觸發漏洞。GitHub RCE 個案相當搶眼,不過當時用嘅只係 Atlas 早期 AI 輔助工具;90.9% benchmark 成績同逾 200 個未知漏洞,亦要睇清楚測試範圍同證據去到邊。
Tech NewsChatGPT、Claude 遇到漏洞碼可能拒答:安全護欄點解會拖慢防守
分析惡意程式、驗證漏洞同寫 PoC,本身都係資安人員日常工作,但同一套技術落到攻擊者手上亦可以出事。OpenAI、Anthropic 用安全分類器加驗證計劃劃界,代價係合法研究照樣可能俾人截停,敏感漏洞資料亦要面對雲端保密取捨。