一个请求攻破 Spring AI 9.8 分高危 SpEL 注入漏洞 CVE-2026-22738
herman 12小时前 15浏览
马上就要假期了,安全部门扔过来一封邮件,说 Spring AI 爆出了一个严重的 SpEL 注入漏洞(CVE-2026-22738),可导致远程代码执行。让各项目团队排查,尽快升级。 好在是节前发布通知,要是节中通知,又要被迫加班了。这会空闲...
herman 12小时前 15浏览
马上就要假期了,安全部门扔过来一封邮件,说 Spring AI 爆出了一个严重的 SpEL 注入漏洞(CVE-2026-22738),可导致远程代码执行。让各项目团队排查,尽快升级。 好在是节前发布通知,要是节中通知,又要被迫加班了。这会空闲...
herman 13小时前 17浏览
众所周知,Claude Code 的“源代码”在昨天晚上被泄露到了网络上。一时间各种吃瓜、吃流量的都出现了,有直播吐槽高配屎山的,有直播高度评价 Agent 工程化的,还有直播教大家玩 Claude Code Cli 工具里彩蛋的。。。。。 ...