<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>零日漏洞 on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E/</link><description>Recent content in 零日漏洞 on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Thu, 30 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E/index.xml" rel="self" type="application/rss+xml"/><item><title>AI发现271个Firefox零日漏洞：网络安全的AI革命已经到来</title><link>https://xiejiayun.github.io/post/ai-cybersecurity-revolution-2026/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/ai-cybersecurity-revolution-2026/</guid><description>&lt;h2 id="一个数字改变了一切">一个数字改变了一切&lt;/h2>
&lt;p>271。这是Anthropic的Claude Mythos在Firefox代码库中发现的零日漏洞数量。&lt;/p>
&lt;p>这个数字之所以令人震惊，不仅因为它的规模——一个AI系统在单个项目中发现的漏洞数量超过了大多数安全团队一年的产出——更因为它揭示了一个我们已经无法回避的现实：&lt;strong>AI正在从根本上改变网络安全的攻防平衡&lt;/strong>。&lt;/p></description></item><item><title>当AI代理拥有root权限：智能体安全的攻防新战场</title><link>https://xiejiayun.github.io/post/ai-agent-security-new-attack-surface-2026/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/ai-agent-security-new-attack-surface-2026/</guid><description>&lt;p>2026年的安全态势正在经历一个令人不安的转变：&lt;strong>攻击面不再只是软件中的漏洞，AI代理本身正在成为最大的攻击面。&lt;/strong> 当我们赋予AI代理文件系统访问、网络请求、代码执行等强大权限时，我们实质上创造了一个拥有开发者全部权限、但缺乏人类判断力的新型安全主体。&lt;/p></description></item><item><title>路由器沦陷、167个零日漏洞、CVE体系崩塌：2026年网络安全正在经历完美风暴</title><link>https://xiejiayun.github.io/post/cybersecurity-perfect-storm-2026/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0800</pubDate><guid>https://xiejiayun.github.io/post/cybersecurity-perfect-storm-2026/</guid><description>&lt;blockquote>
&lt;p>2026年4月的网络安全领域正在经历一场&amp;quot;完美风暴&amp;quot;——攻击面在扩大，防御体系在退化，而连记录漏洞的基础设施都在崩塌。这不是危言耸听，而是正在发生的事实。&lt;/p></description></item></channel></rss>