很多人担心AI会催生全新的云攻击手段,但事实并非如此。
人类信任成最大漏洞。
研究团队在威胁狩猎中发现一批利用GitHub平台进行大规模恶意文件分发的攻击活动。攻击者大规模滥用代码托管平台GitHub,通过伪装热门仓库投放恶意压缩包,并结合搜索引擎优...
AWS Security Agent 按需渗透测试服务基于自主化 AI Agent 技术,打破了传统人工渗透测试在周期、成本、覆盖范围上的多重限制。
由于AI提效供应商Anodot被黑,身份验证令牌泄露,导致至少12家公司的Snowflake云数据平台遭到数据窃取,部分公司还受到了ShinyHunters组织的数据勒索威胁;这一事件再次展...
筑牢“人工智能+教育”安全屏障。
本报告旨在系统梳理并对比冲突主要参与方在网络空间中应用AI技术的战略侧重与战术流程,重点剖析AI在信息操控与认知对抗、自动化网络攻防以及关键基础设施新型威胁等关键领...
在特朗普对伊朗威胁不断加码的同时,美国联邦多个机构联合警告称,伊朗正对美国关键基础设施实施了大规模网络攻击,相关攻击组织具备丰富的工控设施网络攻击经验。
攻击者可利用该漏洞,通过向目标系统发送精心构造的恶意序列化数据,实现无需认证的远程代码执行。
随着暗网威胁持续迭代演化,本框架旨在为行业提供统一、科学、实战化的能力标尺,推动国内暗网情报能力向体系化、专业化、实战化方向高质量发展。
计划全面禁止中国实验室对出口至美国的智能手机、相机和电脑等电子设备进行检测,这一举动标志着华盛顿在科技和通信设备领域对华管控的进一步升级。
量子计算机能够破解现有公钥加密体系的那一天,不仅真实存在,而且正在以超出所有人预期的速度逼近。
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
联邦执法未现,民间诉讼先行。
亟须系统性地梳理具身智能发展中的数据安全风险,分析当前治理面临的挑战,并探索可行的治理路径,为具身智能技术的安全健康发展提供有益参考。
Google DeepMind发表论文,提出了首个针对AI智能体网络攻击的系统性分类框架,根据攻击对象分为六类攻击方式,全面展示了智能体与互联网环境交互带来的隐藏风险。
华盛顿正计划通过史无前例的资金投入和机构改组,将其执法触角延伸至全球供应链的每一个末梢。
这一战例表明,单纯依赖射频干扰的电子战模式已无法适应战场环境的变化,未来的电子战必须向全频谱、多维度拓展。特别是针对红外成像制导的定向红外对抗系统(DIRCM)与导...
涉及智能驾驶、6G网络、卫星通信、工业具身智能、智能体五大领域。
本年度专项行动更侧重行业场景,更聚焦实际处理活动,也更关注内部治理责任。
微信公众号