MuddyWater组织近期针对政府、军事、电信、能源等机构实施网络攻击,窃取系统凭证、机密文件等敏感数据。
远程攻击者可通过构造特定请求,任意重置已知用户名的系统管理员账户密码,进而执行任意操作系统命令。
从流量层整合单一产品,采集端-管-云数据、业务语义数据,构建全链路流量可信策略体系,沉淀统一的流量风控产品和场景化解决方案,标准化服务各安全风险场景。
修订提案要求欧盟国家在关键领域禁止外国高风险ICT供应商,欧盟委员会将给出高风险国家与供应商清单,对此前的5G工具箱行动转化为强制制度,试图排除我国通信企业。
远程攻击者可利用该缺陷在无需任何口令的情况下直接获取目标主机的 root shell。
完善APP个人信息保护常态长效治理机制。
攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
安全软件是增长最快的细分领域,云安全态势管理和云访问安全代理成为该领域增长的主要驱动力。
共发现23款APP及SDK存在侵害用户权益行为,现予以通报。
本文提出了一种名为MH-Net的新型多视角异构图模型,通过将不同位数的流量比特聚合为多种类型的流量单元,构建多视角流量图,丰富了信息表达粒度,并提升了模型性能。
该《框架》在AIIA《人工智能安全承诺》(2024年12月发布)的基础上,新增了加强人工智能安全治理国际合作、防范前沿人工智能安全风险等内容,体现了中国产业界愿与全球各方...
该倡议主张通过凝聚共识,推动多智能体技术与标准化与开源共享;联合产学研各方共建生态,加快在实际场景应用落地,打造具有强大活力的全球智能体产业生态。
2014年11月28日,习近平总书记在中央外事工作会议上强调“要切实维护我国海外利益”。当前,如何切实有效推动我国海外利益发展,进一步保障海外利益安全,已经成为中国式现代...
沉浸式翻译提供的快照功能存在缺陷,即没有做好必要的安全措施对内容进行保护,导致搜索引擎可以直接抓取内容以至于引起大量的用户数据泄露。
深入探讨了生成式人工智能在军事领域的深远影响和变革潜力,探索其作为颠覆性创新和战略进步催化剂的作用。本文编译了这篇文章的主要内容。
在真实用户流量的统计中,gpt-5-main的“含重大事实错误的回答”比例比GPT-4o减少45%,gpt-5-thinking则比o3减少78%。
Docker 的警告十分明确:如果没有适当的隔离、监督以及安全默认设置,当前看似便利的 AI 应用,未来可能会成为引发安全漏洞的源头。
强制政府系统2年内落实抗量子改造。
系统性揭示并量化了persona prompt在大语言模型安全对抗中的关键作用,提出了创新性的基于遗传算法的自动进化框架,实现对高效攻击型persona prompt的自动发现与优化。
频谱态势感知系统(S2AS)为指挥官和士兵提供了一种先进的方法,用于探测、识别和解读电磁频谱信号。
微信公众号