近年来,上海以“两张网”为抓手全面推进城市数字化转型,政务信息系统的覆盖面、数据汇聚程度、业务协同深度均处于全国前列,个人信息保护工作同步推进,但也面临一系列困难...
本地低权限攻击者可利用 pidfd_getfd 窃取高权限文件描述符,读取 /etc/shadow 和 SSH 主机私钥等敏感文件并实现权限提升。
本地非特权用户可通过splice和espintcp ULP组合操作,逐字节篡改文件页缓存(如/usr/bin/su),从而在不写入磁盘的情况下执行提权代码获取root权限。
它们的表现明显超出了此前两条翻倍趋势线。目前还不清楚,这究竟意味着一种新的、更快的增长趋势已经出现,还是只是一次短期跃升。
必须把全天候全方位态势感知作为防范网络安全风险的首要环节、有效开展防护处置的重要牵引,以全域可视、全程可控、全维可预的态势感知体系建设,增强网络安全防御能力,牢...
2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
微软内部代号MDASH的系统正式预览。
对比奇安信、天融信、绿盟科技、启明星辰、安恒信息 2019—2025 年经营数据,行业现金流已明显修复,但收入、毛利率和费用率仍显示出深层压力。
大喵不认同,但值得一看。
美国防部网络高官针对美军网络空间态势和能力作证。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
促进和规范电子单证推广应用,提升货物贸易和运输数字化水平,促进有效降低全社会物流成本。
Anthropic Mythos预览版模型发布以来在网络安全领域评价毁誉不一,有认为许多其他模型和智能体也具备类似能力,Mythos并不神奇;有认为Mythos将推动漏洞利用链的规模化发现...
线上一张照片就能按图索骥线下找到真人吗?
思科安全推理大模型是如何构建的?
公有云安全已跨越单纯的合规门槛,跃升为企业的数字生存底座。
提示注入安全改写防御的问题,不是“怎样把输入洗得更干净”,而是“在边界不可消失的前提下,怎样让系统仍然可控”。
本文讨论的关岛军事通信基础设施,涵盖美军在关岛部署与运营的固定通信枢纽、地面光纤传输网络、卫星通信网关、HF/VLF/UHF通信系统、联合指挥通信中心、数据处理与存储设施...
MCP的风险有哪些?它和skill风险有什么区别?
本报告旨在系统梳理并对比冲突主要参与方在网络空间中应用AI技术的战略侧重与战术流程,重点剖析AI在信息操控与认知对抗、自动化网络攻防以及关键基础设施新型威胁等关键领...
微信公众号