攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
当前关于中国如何推进通用型人工智能安全与治理的最全面的年度综述之一。
这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用、窃密等,对中国国内联网单位和互联网用户构成重大威胁。
模型上下文协议(MCP)是 LLM 连接外部工具与数据源的机制,成 AI 集成事实标准,被多家巨头采用。但因缺乏统一安全认证,MCP 应用存数据安全、调用逻辑等隐患。本文整理 1...
当前网络攻击更频繁、复杂且规模大,损失增多,做好安全事件响应成企业数字化必需。响应需从异常发现到风险清除全环节发力。本文解析事件响应 7 个核心阶段全流程操作,为...
指南基于对法规要求、风险特征及影响程度的深入分析,提出APP风险分类分级方法,旨在为监管部门、产业上下游以及用户提供可参考的风险评估框架,促进各方对APP风险类别及其...
立足产业新发展、新变化、新需求,聚焦人工智能时代下全球云计算发展重点,以独创性分析框架深入阐释云计算政策环境、市场发展及技术热点,以前瞻性视角研判云智融合、全栈...
三类(13、22、28)63个试点项目。
攻击者可以通过沙箱逃逸执行任意代码,获取系统权限,进而控制用户计算机。
指南对知识工程的概念及定义进行了详细描述,汇总了企业知识能力建设的发展历程,并阐明了知识工程对企业的价值和建设目标,以及其在企业数智化转型中的定位。
报告深度剖析了云上人工智能安全领域的发展趋势与核心挑战,系统性探讨了前沿技术在保障数据隐私、模型安全及云基础设施防护中的应用路径,推动关键技术创新与安全治理机制...
攻击者可诱骗用户执行导致远程代码执行,进而获取服务器权限。
MIDS JTRS是一种四通道软件定义无线电(SDR)电台,能够运行Link16波形以及三种附加通信协议,Link16数据链是美国及其盟友国用于实时战术数据共享的标准化通信方式。
该团伙将包含钓鱼软件的恶意网站推送到搜索结果前列,并诱导搜索引擎错误地将部分钓鱼网站标注为“官方”,极大地增强了其欺骗性。
本文分析了多种绕过中国与伊朗中间盒审查的TLS层规避策略。
旨在完善人工智能标准工作的顶层设计,强化全产业链标准工作的协同性,统筹推进标准的研究、制定、实施以及国际化进程,为推动我国人工智能产业高质量发展提供坚实技术支撑...
尝试比较不同司法辖区的数据泄露通报机制,尤其是违反通报要求的行政处罚。
经过分析,这并不是传统意义上的“绕过FIDO”,而是一次“FIDO降级攻击”,背后逻辑其实并不复杂。
昨夜,一位 X ID 名为 Jason 的用户发帖痛斥开发协作平台 Replit 在数据库事故处理中的混乱表现,引发行业关注。
当前金融业数据安全建设从治理体系、数据分类分级、数据全生命周期安全保护、安全风险防范等方面着手,稳步推进数据安全合规建设工作。
微信公众号