亚马逊详述伊朗利用网络行动辅助动能军事作战。
包括应用人工智能、量子与战场信息优势、规模化定向能等。
代码复用导致不安全的反序列化逻辑被传播到多个项目,并非所有框架均已修复。
千问、WPS、学习通相继突发服务中断。
此次事件的重灾区是Oracle EBS系统。
银行网络安全、数据安全罚单不断。
攻击者可通过暴露的 Actuator 端点,读取目标系统上的环境变量、系统属性等敏感信息。
对风险分类进行了重大调整:新增两大类别,优化现有结构,并通过更广泛的数据收集与分析方法反映行业真实态势。
其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPress、vBulletin等企业应用,可能导致数据泄露、系统受控、业务中断等风险。
针对汽车数据高敏感、强时效的特征,标准结合OTA升级等典型场景,设定了科学的风险分级评估指标。
人工智能安全威胁的狼终于来了!根据微软最新发布的《2025年数字防御报告》,AI彻底打破了网络安全的攻防平衡,尤其是网络钓鱼的攻击规模和效率大幅提升。
本文探索了LLM应用开发实践中的风险,剖析了在新的开发范式下,LLM应用面临的潜在新风险点。
俄罗斯最大的综合保险公司之一VSK遭受大规模网络攻击,导致其数字服务全面瘫痪。
Twenty致力于开发进攻性AI代理和大规模自动化入侵外国目标的能力,已获得美国网军最高达1260万美元的合同,福布斯称这或许是美军网络战自动化能力的一次跃升。
近期,德国卡尔斯鲁厄理工学院与中国高校团队分别在基于Wi-Fi波束成形的个体识别和多状态人群计数方面取得突破性进展,标志着无线传感技术正迈向高精度、无侵入、大规模部...
朝鲜黑客组织通过精准定位与钓鱼诈骗结合的方式,远程操控并重置安卓智能手机,造成用户核心数据丢失,达成破坏性攻击目的。
聚焦大型语言模型(LLMs)的安全漏洞,研究人员提出了全新的越狱攻击范式与防御策略,深入剖析了模型在生成过程中的注意力变化规律,为LLMs安全研究提供了重要参考。论文已...
在人形机器人真正上岗或步入家庭之前,如何保证其安全性?
CodeGuard是一个AI模型无关的安全框架和规则集,目标是将默认安全实践嵌入到AI编程工作流中(包括代码生成和审查),从而使安全的AI编程成为默认选项,同时不减慢开发人员...
攻击者篡改了其下载页面,导致用户在尝试下载Linux发行版时,实际下载到的却是一个包含Windows恶意软件的恶意压缩包。
微信公众号