人工智慧揭露 NGINX 關鍵漏洞,全球網站面臨風險
人工智慧在網路安全領域取得了里程碑式的突破。由新創公司depthfirst開發的 AI 驅動安全分析系統,自主發現了 NGINX 中一個隱藏長達 18年的 關鍵漏洞(CVE-2026-42945) 。此漏洞被評為「嚴重」(CVSS 9.2),影響全球近三分之一的網站,使攻擊者能夠執行遠端程式碼執行(RCE)。

關鍵漏洞詳情
暴露期間:該漏洞自 2008 年出現以來未被發現,長達 18 年之久。
受影響版本:NGINX0.6.27 至 1.30.0 版本。
漏洞機制:此漏洞存在於重寫模組中,源於腳本引擎兩階段處理機制中的缺陷,導致堆記憶體緩衝區溢出。
修補版本:官方已發布修補程式。建議升級至開源版本1.31.0或1.30.1,或對應的 NGINX Plus 商業版本。
AI驅動的安全分析之威力
此漏洞由總部位於舊金山的 AI 實驗室depthfirst 發現。該系統的強大功能已引起業界廣泛關注:
高效能:僅需 6 小時的自主掃描,該系統即識別出五項安全問題,其中包括 CVE-2026-42945(其中四項已正式確認為遠端記憶體損毀漏洞)。
深度理解:有別於傳統工具,此 AI 能理解複雜的業務邏輯與跨模組互動,甚至能發現連頂尖 AI 安全工具都未能察覺的漏洞。
數據顯示,約有 1,900 萬個暴露的 NGINX 實例存在漏洞。 美國(約 5,340 萬個受影響實例,含歷史數據)與中國(約 2,540 萬個)的暴露程度最高。隨著概念驗證(PoC)程式碼已公開,安全風險極為嚴峻。強烈建議所有使用 NGINX 的企業與開發人員立即檢視其設定檔(特別是在同時使用rewrite和set指令的情境下),並盡快完成版本更新。
相關文章
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強
相關專題推薦
評論 (1)
0/500
人工智慧在網路安全領域取得了里程碑式的突破。由新創公司depthfirst開發的 AI 驅動安全分析系統,自主發現了 NGINX 中一個隱藏長達 18

關鍵漏洞詳情
暴露期間:該漏洞自 2008 年出現以來未被發現,長達 18 年之久。
受影響版本:NGINX0.6.27 至 1.30.0 版本。
漏洞機制:此漏洞存在於重寫模組中,源於腳本引擎兩階段處理機制中的缺陷,導致堆記憶體緩衝區溢出。
修補版本:官方已發布修補程式。建議升級至開源版本1.31.0或1.30.1,或對應的 NGINX Plus 商業版本。
AI驅動的安全分析之威力
此漏洞由總部位於舊金山的 AI 實驗室depthfirst 發現。該系統的強大功能已引起業界廣泛關注:
高效能:僅需 6 小時的自主掃描,該系統即識別出五項安全問題,其中包括 CVE-2026-42945(其中四項已正式確認為遠端記憶體損毀漏洞)。
深度理解:有別於傳統工具,此 AI 能理解複雜的業務邏輯與跨模組互動,甚至能發現連頂尖 AI 安全工具都未能察覺的漏洞。
數據顯示,約有 1,900 萬個暴露的 NGINX 實例存在漏洞。 美國(約 5,340 萬個受影響實例,含歷史數據)與中國(約 2,540 萬個)的暴露程度最高。隨著概念驗證(PoC)程式碼已公開,安全風險極為嚴峻。強烈建議所有使用 NGINX 的企業與開發人員立即檢視其設定檔(特別是在同時使用rewrite和set指令的情境下),並盡快完成版本更新。
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強





首頁






