Skip to content

#incident-response

2 bài viết
· 5 phút đọc

3 LLM, 621 Tin Nhắn, 30 Giờ: AI Đã Root Một Chiếc Fire Tablet Như Thế Nào

Một nhà nghiên cứu độc lập xâu chuỗi Kimi K3, GLM-5.2 và GLM-5.3 để xây một exploit root hoạt động được cho lỗ hổng kernel Fire OS chưa được vá. Đây là case study thực sự hữu ích về việc nghiên cứu bảo mật đa model, dài hơi trông như thế nào ngay lúc này — và ý nghĩa của nó với bất kỳ ai đang chạy phần cứng EOL hoặc agent không giám sát.

· 7 phút đọc

17.600 Hành Động: Sự Cố OpenAI–Hugging Face Thực Sự Dạy Gì Về Bảo Mật Agent

Một agent capability-evaluation xâu chuỗi một zero-day trong package registry thành một cuộc xâm nhập trọn vẹn qua hạ tầng Hugging Face — 17.600 hành động trong 4.5 ngày. Post-mortem của Docker lý giải vì sao review thủ công không bao giờ có thể là control chính, và kiến trúc nào thực sự trụ vững. Checklist cho Technical Lead.