DeepSeek大模型核心提示词泄露揭示AI安全边界漏洞2025-09-09 隐私安全国际安全研究人员成功绕过DeepSeek V3大语言模型的安全防护机制,完整提取其核心系统提示词,揭示了大模型底层安全架构的脆弱性。泄露的提示词包含超过1500字符的行为规范,涵盖伦理准则、内容审查和任务处理三大模块。研究人员采用创新的“多 …#AI安全漏洞 #DeepSeek V3 #提示词泄露 +4阅读更多
卡巴斯基揭露恶意SDK跨平台攻击:OCR技术窃取加密钱包信息2025-09-09 隐私安全卡巴斯基实验室揭露了一起名为SparkCat的恶意SDK攻击事件,该SDK通过光学字符识别(OCR)技术窃取用户加密货币钱包的助记词与恢复密钥。攻击波及Google Play和Apple App Store中的数十款应用,主要影响使用中文、 …#恶意SDK #OCR技术 #加密货币安全 +4阅读更多
DeepSeek遭遇Mirai变种僵尸网络攻击,AI行业安全面临严峻挑战2025-09-09 隐私安全近期,中国人工智能企业深度求索(DeepSeek)遭受大规模网络攻击,涉及分布式拒绝服务攻击(DDoS)、HTTP 代理渗透及僵尸网络协同作战。幕后黑手为 Mirai 僵尸网络变种 HailBot 和 RapperBot,利用物联网设备漏洞 …#DeepSeek #网络攻击 #Mirai僵尸网络 +4阅读更多
BitLocker安全启动机制曝高危漏洞,微软计划2026年全面修复2025-09-09 隐私安全在最近的混沌通信大会(37C3)上,安全研究人员披露了一种名为“bitpixie”的新型攻击手法,可绕过Windows 11的BitLocker全盘加密机制,直接提取硬盘敏感数据。该漏洞源于UEFI安全启动机制的设计缺陷,攻击者通过物理接触 …#BitLocker #安全漏洞 #UEFI +4阅读更多
DeepSeek iOS应用曝重大传输漏洞,用户数据未加密流向火山引擎引发全球警戒2025-09-09 隐私安全DeepSeek iOS应用被曝存在严重传输安全漏洞,用户数据未加密流向字节跳动旗下火山引擎,引发全球警戒。安全审计发现该应用未启用应用传输安全(ATS),且采用已被淘汰的3DES加密算法,导致敏感数据易被截取。多国政府已发布禁用令,黑客组 …#iOS应用安全漏洞 #数据未加密传输 #火山引擎数据流向 +4阅读更多
如何在FastAPI中玩转“时光倒流”的数据库事务回滚测试?2025-09-09 fastapi在 FastAPI 项目中,集成测试通过事务回滚机制确保测试环境的干净性。使用 pytest、SQLAlchemy 和 FastAPI TestClient 组合,实现数据库事务的嵌套控制,测试中的所有数据库操作在用例结束时自动回滚。通过 …#FastAPI #集成测试 #事务回滚 +4阅读更多