幸知日报
← 往期

2026 年 4 月 14 日 · 星期二

3 条

重大

V1(>=85 分)

90 | L2 | N-Day-Bench – LLM能否在真实代码库中发现真实漏洞? 开源项目N-Day-Bench旨在评估大型语言模型在真实代码库中发现真实漏洞的能力。该项目提供了标准化的基准测试,帮助研究人员和开发者评估不同LLM在代码安全审计方面的表现。随着AI在软件开发中的广泛应用,这一工具对于提升软件安全性具有重要意义。 88 | L2 | WordPress插件供应链安全事件:30个插件被植入后门 安全研究人员发现,有人购买了30个WordPress插件并在所有插件中植入了后门。这一事件凸显了开源软件供应链的安全风险,攻击者通过合法渠道获取插件所有权后植入恶意代码,影响大量网站安全。

原文

关注

V2(70-84 分)

82 | L3 | 欧盟发布AI安全框架草案,要求高风险AI系统强制认证 欧盟委员会近日发布了AI安全框架草案,要求高风险AI系统必须通过第三方认证。草案涵盖医疗诊断、自动驾驶、关键基础设施等领域的AI应用,要求开发者提供安全评估报告和风险管理计划。 78 | L3 | 美国NIST更新AI风险管理框架,新增对抗性攻击防护指南 美国国家标准与技术研究院(NIST)更新了AI风险管理框架,新增了对对抗性攻击的防护指南。框架提供了针对模型投毒、对抗样本、成员推理攻击等威胁的防护措施,帮助企业提升AI系统安全性。 75 | L4 | AI安全初创公司Robust Intelligence完成1.2亿美元C轮融资 专注于AI模型安全的初创公司Robust Intelligence宣布完成1.2亿美元C轮融资,由Insight Partners领投。公司提供端到端的AI安全平台,帮助企业在部署AI模型前检测和修复安全漏洞。 73 | L4 | 谷歌发布AI红队框架,开源对抗性测试工具 谷歌发布了AI红队框架和开源工具包,帮助开发者对AI系统进行对抗性测试。工具包包括生成对抗样本、评估模型鲁棒性、

原文

综合