本研究将以此事件为切入点,探讨AI大模型相关的新型安全事件,分析其攻击面和技术手段,并评估其潜在影响。
乌克兰计算机应急响应小组发现首款利用 LLM 生成攻击指令的恶意软件 LameHug,推测其与俄罗斯 APT28组织存在关联。该恶意软件通过伪装政府文件的钓鱼邮件传播,窃取系统信...
安全公司Koi Security披露,在Google Chrome官方扩展商店中发现近十款恶意扩展程序,
近日,我们发现金眼狗团伙通过水坑分发伪装成Todesk、快连VPN和纸飞机等安装包的恶意软件,运行后释放携带正常签名的安装软件,并暗中植入Winos4.0远控,同时结合“银狐”类...
讨论了AI系统的“失控自主复制”的威胁模型,以及失控自我复制的能力阈值划定和评估。
通过跟踪监测发现其每日上线境内肉鸡数(以IP数计算)最多已超过1.7万。
ESET披露,有黑客工具滥用了IPv6的无状态地址自动配置(SLAAC)功能,发送特定流量伪造成网关,从而监听腾讯小米百度等多个公司的域名,劫持软件更新通道投递后门版更新。
要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。
在本文中,Jason 和我讨论了当前市场中安全创始人的一些关键机遇和压力。
涉及财务记录、客户隐私、技术图纸、SSH配置、银行账户信息及认证证书等敏感内容。
该黑客组织通过构建了一整套自动化网络攻击系统来实现规模化的C2管理、自动化的基础设施配置、机器人化的社群传播、批量化的恶意软件生成与分发等等功能,其中C2的自动化生...
探讨特朗普对华网信政策的趋势,聚焦ICTS审查、14117号行政令、人工智能监管、跨境电商四个主要方面。
本文基于消息推送服务(Push Notification)应用范围广、基数大、封禁附加损失高的特点,提出了PushRSS和PushProxy两种审查规避系统。
下文将概述七个正被安全领域创业者运用 AI 前沿技术重塑的细分方向。
据一位高级官员称,经过近十年的筹备,美国陆军正从其机载电子干扰器转向,这是该军种电子战能力调整的一部分。
美国防部正着手解决启动CMMC计划的两大障碍。
奇安信威胁情报中心和天擎猎鹰团队在终端运营过程中发现一伙未知的攻击者正在瞄准区块链行业的客户攻击,该活动通过Telagram通信软件一对一进行传播,压缩包中为Lnk诱饵,...
英国最新《战略防御评估报告》强调网络和电磁域的核心地位。
研究员发现,一个神秘的ES数据库在公网暴露,里边保护1.84亿条账号密码记录,涉及美澳中等数十国家各类主流互联网服务账号和政府邮箱,如苹果、谷歌、微软、脸书、小米等;...
促进和规范终端设备直连卫星服务健康发展,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益.
微信公众号