技巧 信源:Simon Willison 博客 · 👁️ 23133 次研读

仅凭漏洞传闻即可触发安全攻击,开源披露流程告急

💡 灵机 AI 深度洞见与核心提炼
剑桥教授、OCaml 核心维护者 Anil Madhavapeddy 报告,安全补丁分享讨论约十分钟后即遭自动化探测,显示 AI 编码智能体正监控公开仓库并快速利用漏洞线索。rclone 维护者证实近月收到超 40 份安全披露,GitHub 分配 CVE 时间从 2-3 天延长至 3-4 周,现有开源漏洞披露流程已难以应对。
信源媒体:Simon Willison 博客
访问出处网页 ↗
阅读原文出处 ↗