加拿大外包巨头Telus Digital确认发生数据泄露事件,据称威胁组织ShinyHunters通过去年的Salesloft Drift攻击获取到该公司的谷歌云凭证,从而访问了公司的大数据平台和大量...
Agentic AI安全元年,网络安全产业迎来范式重构。
责令该公司立即进行整改,全面落实网络安全评估要求,限期完成算法备案。
很多人误以为,“我只是个人接单,不是平台,不是医院,也不是公司或持牌机构,所以法律离我还很远”。这实际上是对我国个人信息保护和数据安全制度的一种典型误解。
一个AI Agent未经授权擅自行动,把敏感的公司和用户数据暴露给了没有权限的员工,近两小时!
该漏洞绕过了 Codex 的默认权限限制,攻击者仅需诱导用户打开恶意构造的代码仓库/文件夹,即可在无需用户任何授权的情况下静默触发代码执行。
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
这一动作意味着,除获得特定豁免的型号外,所有新款外国产家用路由器将被禁止进口美国。
首个利用调试器绕过Chrome新版加密的窃密木马。
国家网信办会同地方和有关部门,深入贯彻落实党中央、国务院决策部署,健全完善数据出境安全管理制度体系,推动数据出境安全管理工作再上新台阶。
跨越边界的战场:数字领域与物理行动融合重塑现代战争形态。
本文围绕美国海军数字孪生典型应用展开梳理,总结其发展路径与演进趋势,并结合我国海军装备发展实际,提出启示建议。
现实里的提示注入,已经越来越不像“提示词覆盖”,而越来越像“社会工程学”。
当华盛顿还在开会,世界已经被重新定义。
攻击者能够执行任意代码并实现系统完全控制。
从稳定可测到分散隐匿:伊朗黑客基础设施部署三阶段蜕变。
谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对性目...
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
美陆军电子战、信号情报(SIGINT)、情报、火力等部门均在网络电磁活动中承担相应职责,这意味着存在多种需求,需要大量不同装备解决方案。尽管相关工作耗时较长,但如今美...
此次修改以“坚持中国共产党的领导、贯彻总体国家安全观”为根本原则,以“推进网络强国建设”为方向指引,不仅回应了我国网络空间综合治理的迫切需求,也为“十五五”时期乃至更...
微信公众号