《案例集》将27个不同的实践案例划分为“年龄识别和监护人授权”、“未成年人模式下的守护”、“反开盒和防网暴”、“正向引导和社会共治”、“综合保护体系和实践”五个主题。
攻击者可利用该漏洞造成接管机器、敏感信息被窃取或进一步横向移动等危害。
远程攻击者可通过构造特定请求,任意重置已知用户名的系统管理员账户密码,进而执行任意操作系统命令。
从流量层整合单一产品,采集端-管-云数据、业务语义数据,构建全链路流量可信策略体系,沉淀统一的流量风控产品和场景化解决方案,标准化服务各安全风险场景。
聚焦停车扫码、人脸识别等重点场景,精准规范加强个人信息保护。
远程攻击者可利用该缺陷在无需任何口令的情况下直接获取目标主机的 root shell。
完善APP个人信息保护常态长效治理机制。
攻击者可读取配置文件等敏感信息。
攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
报告系统分析了市场发展趋势、增长驱动因素、行业需求变化及供应商格局演进。
当前关于中国如何推进通用型人工智能安全与治理的最全面的年度综述之一。
十大关键词分别是通用智能体、专用智能体、端侧智能体、企业级智能体、智能体平台、智能体通信协议、多智能体协同、智能体价值评估、智能体可信、智能体基准测试。
PrompTrend通过跨平台收集漏洞数据,并利用多维评分框架进行评估,填补了正式安全研究与社区驱动漏洞发现之间的关键空白。
跨国生物合作共享中,人类遗传基因、珍稀物种资源以及科研核心数据等一旦失守失控,不仅会泄露我生物领域底层代码,更有可能成为境外反华敌对势力在生物领域威胁我国家安全...
本文将对海外数字利益面临的技术、安全、法律等多重风险进行剖析,并提出系统的对策,以期为我国维护海外数字主权和数字利益安全提供理论参考。
这不是为传统厂商辩护。目的只有一个:把真实存在的结构性问题,与纯粹服务于市场和融资的叙事区分开来。
2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
腾讯方面一次性投诉了30多个相关仓库,即便是规模较小、仅用于技术研究或个人数据整理的仓库,也在投诉名单中。
逾三十位专家学者齐聚一堂,共同探讨端侧大模型应用的风险与治理议题。
CYBERSECEVAL 2 扩展了以前的工作,增加了两个新的测试套件:解释器滥用和提示注入。
微信公众号