这项研究揭示了Claude Code在MCP连接下的TIP利用风险。
半年“开盒”800余人,法院判了!
部分不法平台打着“共享软件”“定制硬件”的幌子,向用户提供灰色入口。这些来路不明的软件一旦被安装进家中的智能电视、机顶盒或手机,极有可能成为不良文化渗透和个人隐私泄...
该项目被明确置于美国国家网络安全战略与能源安全战略的双重框架下,是落实保护关键基础设施、提升网络韧性的具体行动方案。
远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,可导致类型混淆实现远程代码执行,进而完全控制用户设备。
9月15日,一场针对npm生态系统的大规模供应链攻击开始爆发,这种被命名为"Shai-Hulud"的蠕虫以其自我复制能力迅速引起安全研究人员的关注。截至目前,已有约150个npm包被感...
与时俱进。
规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害。
一个名为LunaLock的新兴勒索软件团伙出现在威胁环境中,采用了一种独特的网络勒索技术,威胁将窃取的艺术作品转化为人工智能训练数据。
攻击者巧妙地利用Grok的AI对话机制,将这个官方AI助手变成恶意软件链接的“传声筒”,成功突破了X平台的广告安全防护体系。
加快推动人工智能与能源产业深度融合,支撑能源高质量发展和高水平安全。
分析美国对华人工智能政策的演变过程及其背后的动因逻辑,对我国科技自主创新和本土人才培养,增强我国科技实力和建设科技强国,具有重要意义。
攻击者试图通过供应链攻击这种隐蔽且高效的方式,渗透至香港金融体系的核心和内地高价值投资者。目的窃取巨额资金或操纵市场获取暴利。
本报告系统梳理了PCTE的战略定位、预算投入、技术能力、建设历程、产业生态与应用成效。
这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。
大模型网络安全综合能力评测套件CS-Eval的评测矩阵全面覆盖11个大类,能客观评估大模型综合网络安全能力。
莱昂纳多希望让旗下在英国本土研发的系统摆脱 “孤立产品” 的定位,成为盟友可大规模采用的一体化空战体系核心支柱。
监测发现,非法数据交易市场中“新生儿”相关数据情报量急剧攀升,其热度被黑产从业者形容为“近期大热”。
全网零信任是一个非常大的项目,需要从上至下的推进,涉及到多个部门的通力协作,但收益也是巨大的。全面零信任之后,用户体验更加丝滑,大幅降低了基础架构组的 ACL 维护...
本文对固有后门进行了系统性研究,发现它们广泛存在于干净模型中,与注入型后门一样具有危险性,是一种新型攻击媒介。
微信公众号