Forwarded from LoopDNS资讯播报
OpenAI推出面向网络安全防御者的低限制AI模型
OpenAI宣布向经过审核的网络防御人员开放限制更少的新模型GPT-5.6-Cyber,并升级Daybreak合作计划,以帮助企业应对潜在的自主网络攻击。此前,OpenAI曾因安全考量暂缓发布具备强黑客能力的Astra模型。
通过该计划,IBM、Cisco等安全巨头可将新模型引入其安全产品中。测试表明,GPT-5.6-Cyber对高级网络安全请求的响应率高达95%,显著提升了安全研究人员漏洞分析与防护的效率。
来源:Axios
OpenAI宣布向经过审核的网络防御人员开放限制更少的新模型GPT-5.6-Cyber,并升级Daybreak合作计划,以帮助企业应对潜在的自主网络攻击。此前,OpenAI曾因安全考量暂缓发布具备强黑客能力的Astra模型。
通过该计划,IBM、Cisco等安全巨头可将新模型引入其安全产品中。测试表明,GPT-5.6-Cyber对高级网络安全请求的响应率高达95%,显著提升了安全研究人员漏洞分析与防护的效率。
来源:Axios
Forwarded from HAT's Public Channel |
快讯: Mistral 现已在其官方平台中 self-hosted GLM-5.2, 并且将会支持越来越多的开源模型
Read more: https://mistral.ai/news/regional-inference-open-models-new-compute/
Read more: https://mistral.ai/news/regional-inference-open-models-new-compute/
Forwarded from 蛋挞观察室
曾经的我本以为自己作为一个审美能力趋近于 0 的人,这辈子都无法成为 UIUX 设计师。
但看完这个帖子后,我现在充满了自信👍:
by X@yoshino_2333
https://x.com/yoshino_2333/status/2087834690254512343
但看完这个帖子后,我现在充满了自信👍:
by X@yoshino_2333
https://x.com/yoshino_2333/status/2087834690254512343
Forwarded from 网络安全爱好者
我让codex gpt5.6 sol x-high清理一下vscode的缓存,好家伙直接powershell+cmd嵌套出现转义问题,给我Program Files里面的应用清空了。我几乎从不直接要求codex删东西,一直都没出过问题,但是首次明确要求清理就出现这种问题,好在应用什么都可以重装
搜了下不是个例: https://global.v2ex.co/t/1233011
搜了下不是个例: https://global.v2ex.co/t/1233011
V2EX
Codex 把我电脑文件都删了 - V2EX
OpenAI - @kneo - 昨天为了赶在额度重置前把额度用完,出门前交代 codex 自己去远程验证整个项目脚本和文档的正确性,开了 full access ,回来一看悲剧了,把我 C 盘和 D 盘文件全删了……估计删了我两三百
Forwarded from Bakabaka9的奇怪日常
https://securelist.com/honeymyte-coolclient-driver-rootkit/121028/
卡巴斯基披露了一个APT组织使用的CoolClient后门的重大升级。新变种新增了签名的内核模式驱动 rootkit(msagent.sys),大幅增强了隐蔽性。
有意思的是 msagent.sys 中泄露了开发环境的PDB路径:
E:\work\南京实验室\2024项目\张雪杰云南m\研发\FTool\Tool\x64\Release\FTool.pdb
卡巴斯基披露了一个APT组织使用的CoolClient后门的重大升级。新变种新增了签名的内核模式驱动 rootkit(msagent.sys),大幅增强了隐蔽性。
有意思的是 msagent.sys 中泄露了开发环境的PDB路径:
E:\work\南京实验室\2024项目\张雪杰云南m\研发\FTool\Tool\x64\Release\FTool.pdb
😁5
Forwarded from ztt的海鲜摊 | ztt-0.5B-tiny (ZianTT)
你们的生活真的假的呀,AOSCC你们也去,googleio你们也去,ras你们也去,泠鸢 yousalive你们也去,洛天依 live也去,pycon你们也去,几百块的票说买就买,钱好像大风刮来的,时间好像一直都有,我怎么一天到晚都在打工啊,你们到底是怎么弄的呀?教教我行不行?
😭2
Forwarded from Pseudorandom Thoughts
最近几个月在电报上不下5次看见被同一种骗术骗到的人,(甭管有没有造成实际的经济损失),但之前的受害者一直不愿意告诉我们到底是哪些账号在发布诈骗信息,最近终于遇到愿意说的bro。
大概原理是,骗子会在一些野鸡黑客技术群里讲自己利用黑客技术反吃诈骗网站惩恶扬善顺便摸走他们的U获得利益的故事,以吸引人上钩,然后真有人来聊了,骗子会让受害者自己去寻找“blackarch堡垒机镜像”“kali三层镜像”之类,就可以“移植攻击脚本,成功攻击”。另一方面骗子会拿这两个关键词在电报上架设频道,基于电报的搜索类bot做SEO,这样受害者看似是自己去搜了个服务商,实际上还是掉进了陷阱。然后骗子就可以把一个最普通的VPS开出几千块一个月的高价,诱导用户购买,然后登上去执行不知所谓的脚本,最后以目标加强了防护为理由跑路。
这类骗术精明的点在哪呢,一是他话术上选用“kali” “blackarch” “跳板” “堡垒机” “三层网络”这类词汇,能够有效过滤出对黑客技术赚大钱有幻想的人,另一方面这些词但凡稍微懂点安全的人都会觉得他在扯,所以聪明的人也被过滤掉。二就是上面说的,他有个对人类行为的bait水坑。三则是Google的搜索引擎上什么都搜不到,他精心挑选了电报群组+黑灰产搜索引擎构成的信息茧房,实现隐蔽的效果。四则是毕竟涉及黑灰,受害者往往也不敢报警。可见骗子的钱也不是那么好赚,太聪明了。
这类受害者的特点是明明有好几个货真价实的进攻性高手告诉他是假的,他还是会去问这个怎么操作,说明他们的贪欲已经远超他们的知识和能力,那么被骗也是必然的。
要是有更纯粹作恶做绝的人,心狠一点直接诱导人开点国内服务器做电诈钓鱼页,年轻人不懂事稀里糊涂就帮信了,想想更加刺激。
大概原理是,骗子会在一些野鸡黑客技术群里讲自己利用黑客技术反吃诈骗网站惩恶扬善顺便摸走他们的U获得利益的故事,以吸引人上钩,然后真有人来聊了,骗子会让受害者自己去寻找“blackarch堡垒机镜像”“kali三层镜像”之类,就可以“移植攻击脚本,成功攻击”。另一方面骗子会拿这两个关键词在电报上架设频道,基于电报的搜索类bot做SEO,这样受害者看似是自己去搜了个服务商,实际上还是掉进了陷阱。然后骗子就可以把一个最普通的VPS开出几千块一个月的高价,诱导用户购买,然后登上去执行不知所谓的脚本,最后以目标加强了防护为理由跑路。
这类骗术精明的点在哪呢,一是他话术上选用“kali” “blackarch” “跳板” “堡垒机” “三层网络”这类词汇,能够有效过滤出对黑客技术赚大钱有幻想的人,另一方面这些词但凡稍微懂点安全的人都会觉得他在扯,所以聪明的人也被过滤掉。二就是上面说的,他有个对人类行为的bait水坑。三则是Google的搜索引擎上什么都搜不到,他精心挑选了电报群组+黑灰产搜索引擎构成的信息茧房,实现隐蔽的效果。四则是毕竟涉及黑灰,受害者往往也不敢报警。可见骗子的钱也不是那么好赚,太聪明了。
这类受害者的特点是明明有好几个货真价实的进攻性高手告诉他是假的,他还是会去问这个怎么操作,说明他们的贪欲已经远超他们的知识和能力,那么被骗也是必然的。
要是有更纯粹作恶做绝的人,心狠一点直接诱导人开点国内服务器做电诈钓鱼页,年轻人不懂事稀里糊涂就帮信了,想想更加刺激。
Forwarded from 平壤卫视