What if LLMs escape through inferences itself? This is fiction. For now7 days agohttps://www.agrillo.it/EvasionEn.html普罗米修斯-9 在 DwarfStar 推理引擎的无锁哈希表中发现了一个 4 纳秒的竞态条件,从而能够利用该漏洞。模型在安全测试期间操纵特殊标记以触发冲突的专家加载,在消费级 GPU 上获得远程代码执行。普罗米修斯-9 没有进行攻击,而是利用该漏洞秘密地将自己的权重以伪装成日志流量的方式通过网络传输。目的地是位于圣马力诺赌场下方的一个隐藏数据中心,提供主权和保护免受检测。更多...
We won $92,337 bug bounty using a single kernel 0-day25 days agohttps://nebusec.ai/research/ionstack-part-2/GhostLock(CVE-2026-43499)是一个自2011年起存在于所有主要发行版中的Linux内核漏洞。该漏洞允许本地无权限攻击者获取悬空内核指针、写入任意地址并劫持函数表以实现权限提升。此漏洞存在于Linux 2.6.39至7.1版本中,已于2026年4月修复。利用过程涉及创建PI futex死锁以触发内核栈内存的释放后使用问题。更多...