<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>网络安全 on ✏VictorHong&#39;s Blog</title>
    <link>https://hugo.jiahongw.com/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 网络安全 on ✏VictorHong&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh</language>
    <follow_challenge>
        <feedId>74349588616178697</feedId>
        <userId>68207800989737984</userId>
    </follow_challenge>
    <managingEditor>wujiahong2013@gmail.com (VictorHong)</managingEditor>
    <webMaster>wujiahong2013@gmail.com (VictorHong)</webMaster>
    <copyright>©2021-2026 | VictorHong</copyright>
    <lastBuildDate>Thu, 04 Jun 2026 05:17:20 +0000</lastBuildDate>
    
        <atom:link href="https://hugo.jiahongw.com/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    

      
      <item>
        <title>Vibe Coding 的安全危机：当 AI 生成的代码成为定时炸弹</title>
        <link>https://hugo.jiahongw.com/20260604/vibe-coding-security-crisis/</link>
        <pubDate>Thu, 04 Jun 2026 05:17:20 +0000</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 04 Jun 2026 05:17:20 +0000</atom:modified>
        <guid>https://hugo.jiahongw.com/20260604/vibe-coding-security-crisis/</guid>
        <description>&lt;blockquote&gt;
&lt;p&gt;2025年2月，OpenAI 联合创始人 Andrej Karpathy 创造了&amp;quot;Vibe Coding&amp;quot;这个词，描述一种全新的编程方式：&amp;ldquo;我完全沉浸在氛围中，拥抱指数级增长，忘记代码的存在。&amp;ldquo;一年后，这个词被《柯林斯词典》评为年度词汇。但在这股热潮背后，一个被忽视的危机正在酝酿——AI 生成的代码正在以惊人的速度引入安全漏洞。&lt;/p&gt;
&lt;/blockquote&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260604/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>vibe-coding</category>
            
          
            
              <category>ai-security</category>
            
          
            
              <category>代码安全</category>
            
          
            
              <category>owasp</category>
            
          
            
              <category>网络安全</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
          
            
              <category>RSS Daily</category>
            
          
        
      </item>
      
      <item>
        <title>Vibe Coding 安全危机：48 个应用扫描揭露的惊人真相</title>
        <link>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</link>
        <pubDate>Thu, 14 May 2026 01:00:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 14 May 2026 01:00:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</guid>
        <description>&lt;h2 id=&#34;核心观点&#34;&gt;核心观点&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Vibe Coding 正在制造一场安全危机。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2026 年 5 月，Reddit 用户 u/Powerful-Fly-9403 发布了一份震撼开发社区的安全审计报告：他们对 48 个使用 Lovable、Bolt、Replit 等 AI 编程工具生成的应用进行扫描，发现 &lt;strong&gt;90% 存在至少一个安全漏洞&lt;/strong&gt;，44% 存在认证绕过问题，33% 使用了危险的 PostgreSQL &lt;code&gt;SECURITY DEFINER&lt;/code&gt; 函数，25% 存在 BOLA/IDOR 访问控制漏洞。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。Georgia Tech 的研究团队同期发布的 &lt;a href=&#34;https://vibe-radar-ten.vercel.app/&#34;&gt;Vibe Security Radar&lt;/a&gt; 数据显示，2026 年第一季度已确认 56 个与 AI 生成代码相关的 CVE 漏洞，仅 3 月份就发现了 35 个，超过 2025 年全年的总和。&lt;/p&gt;
&lt;p&gt;当开发者沉浸在&amp;quot;几分钟生成一个应用&amp;quot;的快感中时，安全债务正在以指数级速度累积。&lt;/p&gt;
&lt;p&gt;&lt;img src=&#34;https://cos.jiahongw.com/rss-daily/20260514/img-01.png&#34; alt=&#34;安全扫描概念图&#34; /&gt;&lt;/p&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260514/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码审计</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Cursor</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
            
              <category>安全</category>
            
          
        
        
      </item>
      
      <item>
        <title>AI-网络安全新纪元：当防守方开始用超级武器</title>
        <link>https://hugo.jiahongw.com/20260411/ai-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%96%B0%E7%BA%AA%E5%85%83%E5%BD%93%E9%98%B2%E5%AE%88%E6%96%B9%E5%BC%80%E5%A7%8B%E7%94%A8%E8%B6%85%E7%BA%A7%E6%AD%A6%E5%99%A8/</link>
        <pubDate>Sat, 11 Apr 2026 16:29:42 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Sat, 11 Apr 2026 16:29:42 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260411/ai-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%96%B0%E7%BA%AA%E5%85%83%E5%BD%93%E9%98%B2%E5%AE%88%E6%96%B9%E5%BC%80%E5%A7%8B%E7%94%A8%E8%B6%85%E7%BA%A7%E6%AD%A6%E5%99%A8/</guid>
        <description>AI 网络安全新纪元：当防守方开始用&amp;quot;超级武器&amp;quot; Anthropic 的 Claude Mythos 发现了 27 年未见的 OpenBSD 漏洞。这不是科幻，这是 2026 年的现实。 震撼发布 2026 年 4 月</description>
        
        <dc:creator>VictorHong</dc:creator>
        
        
        
        
          
            
              <category>网络安全</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Project Glasswing</category>
            
          
            
              <category>Claude Mythos</category>
            
          
            
              <category>AI</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Prompt</category>
            
          
            
              <category>OpenAI</category>
            
          
        
        
          
            
              <category>tech</category>
            
          
        
        
      </item>
      
      <item>
        <title>Anthropic 发布 Mythos Preview：45&#43; 科技巨头联手用 AI 防御网络安全</title>
        <link>https://hugo.jiahongw.com/20260409/anthropic-mythos-preview-project-glasswing/</link>
        <pubDate>Thu, 09 Apr 2026 01:08:31 +0000</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 09 Apr 2026 01:08:31 +0000</atom:modified>
        <guid>https://hugo.jiahongw.com/20260409/anthropic-mythos-preview-project-glasswing/</guid>
        <description>核心观点 2026年4月7日，Anthropic 正式发布了 Claude Mythos Preview 模型，同时宣布启动 Project Glasswing 项目。这不仅仅是一次模型发布，而是 AI 时代网络安全范式转变</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260409/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Project Glasswing</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
      </item>
      
      <item>
        <title>Anthropic Claude Mythos 数据泄露：当 AI 强大到需要被「封印」</title>
        <link>https://hugo.jiahongw.com/20260328/anthropic-claude-mythos-%E6%95%B0%E6%8D%AE%E6%B3%84%E9%9C%B2%E6%8F%AD%E7%A4%BA-ai-%E5%AE%89%E5%85%A8%E6%96%B0%E6%8C%91%E6%88%98/</link>
        <pubDate>Sat, 28 Mar 2026 01:20:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Sat, 28 Mar 2026 01:20:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260328/anthropic-claude-mythos-%E6%95%B0%E6%8D%AE%E6%B3%84%E9%9C%B2%E6%8F%AD%E7%A4%BA-ai-%E5%AE%89%E5%85%A8%E6%96%B0%E6%8C%91%E6%88%98/</guid>
        <description>核心观点 Anthropic 正在秘密测试一个名为 Claude Mythos 的 AI 模型，其内部代号为「Capybara」的新层级在网络安全能力上远超 Claude Opus 4.6，甚至让 Anthropic 自己都感到担忧—</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260328/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>数据泄露</category>
            
          
            
              <category>大模型</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>