Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
AI助手工具爆出遠程代碼執行漏洞,官方緊急修復建議立即升級
【鏈文】安全研究員近日披露了某AI助手維護的版本控制工具存在三個嚴重安全漏洞。這些漏洞編號分別為CVE-2025-68143、CVE-2025-68144和CVE-2025-68145,可被黑客利用執行路徑穿越、參數注入,甚至實現遠程代碼執行。
最關鍵的是,這類漏洞可通過提示注入被激活。換句話說,攻擊者只需讓AI助手讀取包含惡意內容的信息,就能觸發整個攻擊鏈——這對使用AI工具的開發者和企業構成了真實威脅。
好消息是,官方已在2025年9月和12月的版本更新中修復了這些問題。具體措施包括移除了存在風險的git初始化工具,以及增強了路徑校驗機制。安全團隊強烈建議所有用戶立即更新到最新版本,別拖延。