可在服务器上执行任意系统命令、读写任意文件,甚至完全接管服务。
本文首次系统分析了了威胁情报黑名单的操纵风险,这会破坏服务器之间的正常通信,甚至导致受害者域名被注册局删除。
当用户在 Vim 执行:grep等命令时触发恶意代码,实现远程命令执行。
常见的四个网空搜索引擎如何运作?
近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
网警破获通过 “AI换脸”技术非法侵入计算机信息系统案。
境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信...
Palo Alto预言在AI经济下,网络安全将迎来六大新格局:针对从高管到AI代理的身份伪造欺骗、AI代理变身新内部威胁、如何解决AI数据可信问题、如何应对AI风险的新法律责任、...
从战略定位、数字基建、教师发展、人才培养、治理创新、产教融合、保障机制七大维度提出规划编制建议,旨在构建与数字中国建设相适配的高等教育新生态,为教育强国建设提供...
若未能按时完成这项由国会授权的审查,公司将被自动列入美国联邦通信委员会的“受限制清单”,从而实质上被禁止在美国推出新型无人机产品。
一张来自美国智库“战争研究所”的乌克兰战事互动地图,被加密预测市场 Polymarket用作俄乌战线相关盘口的唯一裁决依据,引发攻击者的觊觎。
瑞士智库建议通过国际合作约束进攻性网络空间行动。
美军印太司令部的指挥控制架构正经历从传统网络边界防御向以数据为核心、零信任为方法的根本转型。
韩国电商巨头Coupang发生重大数据泄露,3370万名用户的个人信息和购物数据遭泄露,相当于全国约65%的人口受影响;韩国总统室指责企业防护形同虚设,要求加快落实惩罚性赔偿...
作者旨在通过标准化、可复现的实验设计,构建跨多模型的代码安全量化评估框架,为社区理解LLM自动编程的安全现状、识别风险模式、推动更安全的AI开发助手奠定数据与实证基...
本文提出一种基于多模态大模型技术的指挥信息系统欺骗对抗架构。首先讨论指挥信息系统、军事欺骗及多模态大模型技术间关系以明确架构研究必要性,随后按整体、分系统两级,分...
从全球科技发展态势、全球科技安全态势、科技大国安全战略三个维度,对全球科技发展与竞争态势进行深入研究。
旨在凝聚行业共识,为破解AI应用信任赤字、提升AI应用韧性安全能力、构建可信AI“度量衡”体系提供重要指引。
日本政府和企业在量子技术研发上的大力投入,以及在人才培养、国际合作等方面的积极举措,使其在全球量子技术竞争中赢得了先机。
吉林、福建、重庆、甘肃等地召开教育数字化和网络安全有关工作推进会,天津、河北、辽宁、陕西、宁夏等地开展教育数字化及网络安全有关专题培训…
微信公众号