来源:Eric Frommelt不法分子正利用生成式人工智能发起网络攻击:借助 AI 深度伪造实施诈骗、利用 AI 编程工具开发恶意软件、依托聊天机器人开展钓鱼攻击,甚至通过智能 AI 代理入侵主流开源代码仓库。这类由 AI 驱动的网络威胁正在持续攀升。今年 4 月初,Anthropic 旗下负责评估模型安全风险的前沿红队公布:Claude Mythos 预览版已识别出数千个高危及严重等级的安全漏洞。即便该模型并未接受专门的漏洞挖掘训练,仍发现了所有主流操作系统及主流网页浏览器中存在的多处隐患。这一发现促
瑞典乌普萨拉–2023年6月7日-嵌入式软件和服务的全球领导者IAR发布了备受欢迎的IAR Embedded Workbench for Arm v9.40版本,最新版本引入了针对代码安全的增强功能:添加了针对Armv8.1-M专用的指针验证和分支目标识别(PACBTI)扩展。通过PACBTI,用户应用程序可以通过加密签名来增强防护,有效防止攻击者控制整个系统。新版本还提供了更强大、更智能的IDE Build Actions,可为软件工程师带来更好的开发体验。随着产品安全相关的立法和法规不断增加和完善,I