本文分析当前AI开源供应链攻击的新趋势与深层风险,提出构建“源头可溯、过程可控、风险可知”的全链路安全防御体系建议,为企业应对AI供应链威胁提供参考。
富士康美国多家工厂在上周断网停产多天后有了新的进展,Nitrogen勒索软件在暗网博客宣称对此负责,称从该公司窃取了8TB超千万份客户敏感文件,至少部分与谷歌有关;富士康...
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在特定环境下还可实现远程代码执行。
它们的表现明显超出了此前两条翻倍趋势线。目前还不清楚,这究竟意味着一种新的、更快的增长趋势已经出现,还是只是一次短期跃升。
电磁空间安全、网络空间安全、光电信息安全三大领域。
微软内部代号MDASH的系统正式预览。
对比奇安信、天融信、绿盟科技、启明星辰、安恒信息 2019—2025 年经营数据,行业现金流已明显修复,但收入、毛利率和费用率仍显示出深层压力。
从部署业务到网络安全。
AgentVisor 给 Agent 安全提供了一种更接近操作系统的执行治理思路。
AI基础设施、软件及设备硬件共同推动预测值上调。
刷机“秒解”的捷径,可能成为别有用心之人窃取数据、安装木马的“后门”,需要我们提高警惕、谨慎操作。
OpenAI发布专用于安全的大模型GPT-5.5-Cyber。
XBOW发布Mythos Preview评测。
LLM 可以参与数据治理,但不能成为权限系统本身。
APP,授权应有方。
谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。
智能体服务效能的发挥高度依赖用户个人信息的全流程处理,然而,智能体的自主性、交互性与技术复杂性,也使得个人信息保护面临全新挑战。现有个人信息保护体系难以完全适配...
公有云安全已跨越单纯的合规门槛,跃升为企业的数字生存底座。
适用于消费类网联摄像头的网络安全标识的备案和使用。
规范和引导人工智能大模型在政务领域的发展与应用,提升政务数字化智能化治理和服务水平。
微信公众号