当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
包括IBM、谷歌、亚马逊、百度、哈佛等。
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
恩格斯指出:“人类以什么样的方式生产,就以什么样的方式作战。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
攻击者可利用该漏洞,通过向目标系统发送精心构造的恶意序列化数据,实现无需认证的远程代码执行。
计划全面禁止中国实验室对出口至美国的智能手机、相机和电脑等电子设备进行检测,这一举动标志着华盛顿在科技和通信设备领域对华管控的进一步升级。
该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
本文讨论内容:制定面向小微企业的规范性法律文件时,需要排除的主要考虑。
民政部网信办印发了《2026年民政部网络安全和信息化工作要点》。
针对汽车数据出境场景下的高频热点问题,编制了《汽车数据出境安全指引(2026版)》你问我答,系统梳理整合52个汽车数据出境相关问题,并给出了专业、清晰的解答。
限制AI效用的因素正在从“能力不足”转向“信任不足”。
网络安全视域的国际法话语塑造,本质上是为全球网络安全治理提供“共同语言”与“共同规则”。其价值不在于提出抽象的理念,而在于通过可对话的法律语言凝聚共识,通过可操作的...
本文提出KNOWHOW,一种面向在线溯源分析的CTI知识驱动方法,旨在自动将CTI报告中的高层攻击知识应用到底层系统事件检测中。
仅仅 21 个 IP 地址,就在短短 48 小时内产生了全球近一半的RDP远程桌面协议扫描流量。
未来十年,神经植入物(脑机接口等)、通用机器人、太空碎片处置将成为重要增长赛道,广泛应用于医疗、制造、应急救援、航天等关键行业。
生态系统中威胁情报是如何传递的?谁在产出和消费?
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
微信公众号