安全产品的用户正从“人”变为“AI”。
可完全控制目标主机。
OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等;...
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
Hook 架构基石
唯有以制度织网、以思想铸魂、以科技强盾,方能构筑坚不可摧的国家安全防线,守护国家利益于风浪之中。
Mythos在41个V8漏洞中拿下18个任意代码执行。
当模型已经给出安全回复,风险却仍然可能出现在“模型输出之后、工具执行之前”。
近年来,上海以“两张网”为抓手全面推进城市数字化转型,政务信息系统的覆盖面、数据汇聚程度、业务协同深度均处于全国前列,个人信息保护工作同步推进,但也面临一系列困难...
本地低权限攻击者可利用 pidfd_getfd 窃取高权限文件描述符,读取 /etc/shadow 和 SSH 主机私钥等敏感文件并实现权限提升。
本文分析当前AI开源供应链攻击的新趋势与深层风险,提出构建“源头可溯、过程可控、风险可知”的全链路安全防御体系建议,为企业应对AI供应链威胁提供参考。
该体系不仅能够有效抵御量子计算攻击,提升传统密码体系的安全性,还为解决传统密码体系和量子密码体系的兼容与过渡问题提供了切实可行的方案。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在特定环境下还可实现远程代码执行。
本地非特权用户可通过splice和espintcp ULP组合操作,逐字节篡改文件页缓存(如/usr/bin/su),从而在不写入磁盘的情况下执行提权代码获取root权限。
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。
美国网络司令部AI能力布局的四大方向:网络攻防、情监侦与基础支撑。
必须把全天候全方位态势感知作为防范网络安全风险的首要环节、有效开展防护处置的重要牵引,以全域可视、全程可控、全维可预的态势感知体系建设,增强网络安全防御能力,牢...
一份近期引发热议的刑事判决书,揭开了国家反诈大数据平台背后的查询生意。
“任何Instructure客户都不会因这次事故遭遇勒索。
智能体服务效能的发挥高度依赖用户个人信息的全流程处理,然而,智能体的自主性、交互性与技术复杂性,也使得个人信息保护面临全新挑战。现有个人信息保护体系难以完全适配...
微信公众号