人工智慧揭露 NGINX 關鍵漏洞,全球網站面臨風險
人工智慧在網路安全領域取得了里程碑式的突破。由新創公司depthfirst開發的 AI 驅動安全分析系統,自主發現了 NGINX 中一個隱藏長達 18年的 關鍵漏洞(CVE-2026-42945) 。此漏洞被評為「嚴重」(CVSS 9.2),影響全球近三分之一的網站,使攻擊者能夠執行遠端程式碼執行(RCE)。

關鍵漏洞詳情
暴露期間:該漏洞自 2008 年出現以來未被發現,長達 18 年之久。
受影響版本:NGINX0.6.27 至 1.30.0 版本。
漏洞機制:此漏洞存在於重寫模組中,源於腳本引擎兩階段處理機制中的缺陷,導致堆記憶體緩衝區溢出。
修補版本:官方已發布修補程式。建議升級至開源版本1.31.0或1.30.1,或對應的 NGINX Plus 商業版本。
AI驅動的安全分析之威力
此漏洞由總部位於舊金山的 AI 實驗室depthfirst 發現。該系統的強大功能已引起業界廣泛關注:
高效能:僅需 6 小時的自主掃描,該系統即識別出五項安全問題,其中包括 CVE-2026-42945(其中四項已正式確認為遠端記憶體損毀漏洞)。
深度理解:有別於傳統工具,此 AI 能理解複雜的業務邏輯與跨模組互動,甚至能發現連頂尖 AI 安全工具都未能察覺的漏洞。
數據顯示,約有 1,900 萬個暴露的 NGINX 實例存在漏洞。 美國(約 5,340 萬個受影響實例,含歷史數據)與中國(約 2,540 萬個)的暴露程度最高。隨著概念驗證(PoC)程式碼已公開,安全風險極為嚴峻。強烈建議所有使用 NGINX 的企業與開發人員立即檢視其設定檔(特別是在同時使用rewrite和set指令的情境下),並盡快完成版本更新。
相關文章
位元組跳動旗下 Seed 啟動全球校園招聘,以虛擬股份爭奪頂尖大模型人才
在大型語言模型的競爭格局中,爭奪頂尖人才仍然是最關鍵的戰略資產。4月1日,位元組跳動宣佈啟動Seed全球校園招聘計劃,作為其大模型人才培養專案的一部分。該活動面向2027屆畢業生及現有實習生,旨在全球範圍內發掘並鎖定AI領域的精英研發與工程人才。規模擴張:全球甄選100名“AI種子”在技術快速進步的背景下,位元組跳動有限公司今年大幅增加了對基礎AI人才的投入:招聘範圍: 該計劃旨在從全球範圍內招聘約100名專注於大模型的傑出候選人,物件為2027屆畢業生。發展路徑: Seed計劃將核心
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
相關專題推薦
評論 (1)
0/500
人工智慧在網路安全領域取得了里程碑式的突破。由新創公司depthfirst開發的 AI 驅動安全分析系統,自主發現了 NGINX 中一個隱藏長達 18

關鍵漏洞詳情
暴露期間:該漏洞自 2008 年出現以來未被發現,長達 18 年之久。
受影響版本:NGINX0.6.27 至 1.30.0 版本。
漏洞機制:此漏洞存在於重寫模組中,源於腳本引擎兩階段處理機制中的缺陷,導致堆記憶體緩衝區溢出。
修補版本:官方已發布修補程式。建議升級至開源版本1.31.0或1.30.1,或對應的 NGINX Plus 商業版本。
AI驅動的安全分析之威力
此漏洞由總部位於舊金山的 AI 實驗室depthfirst 發現。該系統的強大功能已引起業界廣泛關注:
高效能:僅需 6 小時的自主掃描,該系統即識別出五項安全問題,其中包括 CVE-2026-42945(其中四項已正式確認為遠端記憶體損毀漏洞)。
深度理解:有別於傳統工具,此 AI 能理解複雜的業務邏輯與跨模組互動,甚至能發現連頂尖 AI 安全工具都未能察覺的漏洞。
數據顯示,約有 1,900 萬個暴露的 NGINX 實例存在漏洞。 美國(約 5,340 萬個受影響實例,含歷史數據)與中國(約 2,540 萬個)的暴露程度最高。隨著概念驗證(PoC)程式碼已公開,安全風險極為嚴峻。強烈建議所有使用 NGINX 的企業與開發人員立即檢視其設定檔(特別是在同時使用rewrite和set指令的情境下),並盡快完成版本更新。
位元組跳動旗下 Seed 啟動全球校園招聘,以虛擬股份爭奪頂尖大模型人才
在大型語言模型的競爭格局中,爭奪頂尖人才仍然是最關鍵的戰略資產。4月1日,位元組跳動宣佈啟動Seed全球校園招聘計劃,作為其大模型人才培養專案的一部分。該活動面向2027屆畢業生及現有實習生,旨在全球範圍內發掘並鎖定AI領域的精英研發與工程人才。規模擴張:全球甄選100名“AI種子”在技術快速進步的背景下,位元組跳動有限公司今年大幅增加了對基礎AI人才的投入:招聘範圍: 該計劃旨在從全球範圍內招聘約100名專注於大模型的傑出候選人,物件為2027屆畢業生。發展路徑: Seed計劃將核心
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼





首頁






