ChromaDB 代码执行漏洞(CVE - 2026 - 45829)
ChromaDB Python项目1.0.0 及更高版本中的预认证、代码注入漏洞,允许未经身份验证的攻击者通过在 /api/v2/tenants/{tenant}/databases/{db}/collections 端点中发送恶意模型存储库并将 trust_remote_cod
未经 - 钛刻 - 科技风向旗 - 深度刻画技术趋势,引领数字未来 - 钛刻科技 | TCTI.cn - 钛刻 (TCTI.cn) 为您提供最前沿的硬核科技资讯、深度评测和未来技术趋势分析。
共 27 篇相关文章 · 第 1 / 2 页
ChromaDB Python项目1.0.0 及更高版本中的预认证、代码注入漏洞,允许未经身份验证的攻击者通过在 /api/v2/tenants/{tenant}/databases/{db}/collections 端点中发送恶意模型存储库并将 trust_remote_cod
5月19日消息,Anthropic最近扩大了对公司股票场外交易的限制,警告多种未经授权的交易方式可能无效,引发了投资者社群的紧张。据彭博社报道,Anthropic不仅重申“未经董事会批准不能转让股票”,并在支持页面点名多家二级市场和私募平台,称这些平台提供的Anthropic股票
https://haveibeenpwned.com/Breach/Addi 今年 3 月,哥伦比亚金融科技公司 Addi 在其平台上发现了未经授权的活动,并告知客户“您的个人信息可能已被泄露”。“不付钱就泄密”敲诈勒索组织 ShinyHunters 随后声称对此负责,并公布了大
IT之家 5 月 15 日消息,arXiv 计算机科学板块主席托马斯 ·G· 迪特里希在 X 上宣布,平台将收紧 AI 生成内容规则。 IT之家注:arXiv 是全球研究人员在正式同行评审前发布论文的重要预印本平台。 按照 arXiv 行为准则,无论论文内容如何生成,作者都必须
豆包 kimi都不能辅助阅读花边新闻说是 未经证实的娱乐八卦等不良信息 只有ds能给出新闻人的外号替换啊,娱乐属性暴强 3 个帖子 - 3 位参与者 阅读完整话题
Anthropic 严管股票二级市场:未经批准的销售或转让均为无效 - IT之家 1 个帖子 - 1 位参与者 阅读完整话题
IT之家 5 月 13 日消息,AI 企业 Anthropic 在昨日更新的一篇支持文章中表示,其优先股和普通股均受公司章程中所载的转让限制约束。 任何未经董事会批准的 Anthropic 股票或 Anthropic 股票权益的销售或转让均为无效 ,不会在该企业的账簿和记录中被认
IT之家 5 月 12 日消息,美国得克萨斯州总检察长 Ken Paxton 当地时间本周一对流媒体平台 Netflix 提起诉讼,指控该平台未经同意收集儿童和其他消费者的数据从而实施监控,同时其设计具有成瘾性。 Ken Paxton 在其诉状中称, Netflix 曾标榜自身“
IT之家 5 月 10 日消息,据科技媒体 SammyGuru 今天报道,英国女歌手杜阿 · 利帕(Dua Lipa)现已将三星告上法庭。原因是她认为三星未经授权,便将自己的形象用于营销电视产品。 法庭文件显示, 三星曾在 U7900F 电视的包装盒上使用了杜阿 · 利帕的照片
来自 Huhu 同学的帖子:https://meta.appinn.net/t/topic/84954 谷歌Chrome在未征得同意的情况下,悄悄地在你的设备上安装了一个 4GB 的人工智能模型 Gemini Nano 模型文件说明 核心文件 存储路径该文件位于 Chrome 用
IT之家 5 月 1 日消息,据工业和信息化部官网,我国《通信短信息服务管理规定(修订)》于今天正式实施。修订后的规定主要修改完善了进一步规范短信服务行为、加强端口类短信管理、完善商业短信治理机制、加强用户权益保护、细化监督管理措施等五方面内容。 IT之家参考《管理规定(修订)》
IT之家 4 月 30 日消息,今日,上海市总工会联合市邮政管理局、市快递行业党委,指导市快递行业工会、市快递行业协会探索市级行业协商恳谈机制,聚齐邮政、顺丰、京东物流、中通、圆通、申通、韵达、极兔、德邦共 9 家头部快递企业, 签下上海首份行业协商协议 —— 《2026 年上海
IT之家 4 月 29 日消息,医疗科技大厂 Medtronic(美敦力)当地时间 24 日发布公告, 确认有未经授权的第三方访问了其某些企业 IT 系统中的数据 。 美敦力称:“目前尚未发现此次事件对我们的产品、患者安全、与客户的联系、制造和分销运营、财务报告系统或我们满足患者
IT之家 4 月 27 日消息,2026 年 5 月 1 日起,一批新规将正式施行,涉及社会、民生等多个领域,将直接影响你的出行、生活、消费,IT之家为大家汇总如下: 商业短信“未经同意不得发送” 5 月 1 日起,新修订的《通信短信息服务管理规定》将正式施行。新规明确要求, 未
Anthropic Claude Desktop 被指未经用户授权,向 Chrome 等 7 款浏览器“静默安装间谍软件” - IT之家 4 个帖子 - 4 位参与者 阅读完整话题
IT之家 4 月 23 日消息,网络安全专家亚历山大 · 汉夫(Alexander Hanff)于 4 月 18 日发布博文,指出 Anthropic 的 Claude Desktop 应用在用户不知情的情况下, 向 7 款 Chromium 浏览器静默安装了 Native Me
IT之家 4 月 22 日消息,彭博社昨日(4 月 21 日)发布博文,报道称 少数未经授权的用户访问了 Anthropic 最新研发的 Claude Mythos AI 模型 ,Anthropic 官方已确认正在调查此事。 Mythos 模型于 4 月 7 日发布,Anthro
自去年年末一来,“太空数据中心”的概念被马斯克炒得火热。然而,SpaceX公司却在一份文件中警告投资者, 该公司建造太空人工智能(AI)数据中心以及在月球和火星上建立人类定居点的雄心壮志,实际上“依赖于未经证实的技术”,并且可能无法在商业上实现可行性。 这份SpaceX在首次公开
据一名知情人士透露及媒体审阅的文件显示,少数未经授权的用户已获得Anthropic PBC新一代Mythos AI模型的访问权限。Anthropic曾表示,该模型的技术极其强大,甚至可能被用于发起危险的网络攻击。 因担心遭到报复而要求匿名的人士表示,就在Anthropic首次宣布
Anthropic 旗下 Mythos 模型遭未授权用户入侵访问。若干未经授权的用户接入Anthropic 的 AI 模型 Mythos。 7 个帖子 - 7 位参与者 阅读完整话题