本地低权限攻击者可利用 pidfd_getfd 窃取高权限文件描述符,读取 /etc/shadow 和 SSH 主机私钥等敏感文件并实现权限提升。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在特定环境下还可实现远程代码执行。
本地非特权用户可通过splice和espintcp ULP组合操作,逐字节篡改文件页缓存(如/usr/bin/su),从而在不写入磁盘的情况下执行提权代码获取root权限。
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。
电磁空间安全、网络空间安全、光电信息安全三大领域。
一份近期引发热议的刑事判决书,揭开了国家反诈大数据平台背后的查询生意。
太震撼了,苹果花5年数十亿美元造出最强硬件安全防线MIE,三个黑客加一个AI,5天就把它打穿了!20亿台苹果设备的安全逻辑正在被改写,人类安全系统正迎来「奥本海默时刻」...
你以为分享的是工作文档,其实顺便给黑客发了一份精准的钓鱼通讯录。500强企业都在用的工具,安全性竟然全靠用户「自己看文档」?
在人工智能立法加快推进的背景下,个人信息保护相关制度的效能亟待得到充分释放。本文聚焦生成式人工智能大规模个人信息泄露这一特定场景,从大规模个人信息泄露的成因与特...
攻击者持有有效 API 密钥即可构造恶意模板,在 LiteLLM Proxy 进程内执行任意代码,窃取敏感信息并可能控制宿主服务器。
英国监管单位警告称,该机构内部安全控制措施很不成熟,导致攻击者曾在内网潜伏达20个月,试图大规模传播勒索软件,并窃取了超60万名用户数据。
美国网络司令部AI能力布局的四大方向:网络攻防、情监侦与基础支撑。
微软内部代号MDASH的系统正式预览。
内容包括班级、住址、身份证号码等,倒卖者称数据来源肯定是官方渠道。
APP,授权应有方。
“任何Instructure客户都不会因这次事故遭遇勒索。
谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。
能力扩散的结果。
前沿模型公司为什么都要抢 Cyber?
国防高级研究计划局(DARPA)在2026财年启动并于2027财年全面深化的历史性预算重组,彻底改变了美国国防科技研发的资源分配与执行逻辑。
微信公众号