企业是否真正建立了控制AI风险的能力?谁来做?怎么落地?
当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
正如一线实战人员的直观感受——这些Skill显得“大而全,但很多只是简单的功能”。深入剖析其实现逻辑,这种“肤浅感”是当前AI Agent范式与该项目静态架构带来的必然结果。
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
面向社会征集测试产品,并诚邀高水平白帽子报名参与测试。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
攻击者可利用该漏洞,通过向目标系统发送精心构造的恶意序列化数据,实现无需认证的远程代码执行。
计划全面禁止中国实验室对出口至美国的智能手机、相机和电脑等电子设备进行检测,这一举动标志着华盛顿在科技和通信设备领域对华管控的进一步升级。
该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
本文讨论内容:制定面向小微企业的规范性法律文件时,需要排除的主要考虑。
民政部网信办印发了《2026年民政部网络安全和信息化工作要点》。
针对汽车数据出境场景下的高频热点问题,编制了《汽车数据出境安全指引(2026版)》你问我答,系统梳理整合52个汽车数据出境相关问题,并给出了专业、清晰的解答。
“十五五”时期是我国统筹发展和安全、建设网络强国的关键阶段。面对日益复杂的网络威胁态势与技术创新需求,网络安全人才必须兼具技术创新赋能能力与实战化安全防护能力,成...
都以为OpenAI上市只差临门一脚,纽约州等多州总检察长偏在这节骨眼集体递上传票。
极个别人员为了自我炫耀、博取关注、增加流量,打着“户外探秘”的旗号,非法闯入涉密敏感区域,甚至通过网络扩散“揭秘”信息,不仅严重扰乱涉密敏感区域管理秩序,还有可能给...
本文梳理了美国联邦政府科研数据管理政策的发展演进,尤其是美国相关政策在“数据开放共享”与“研究安全保护”间的数次角力,并结合美国联邦政府最大科学研究资助部门——国家科...
限制AI效用的因素正在从“能力不足”转向“信任不足”。
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
微信公众号