这两款官方市场热门的VS Code扩展,竟是代码窃取工具。
攻击者可利用该漏洞造成接管机器、敏感信息被窃取或进一步横向移动等危害。
2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
字节跳动保留19.9%股份,仍为合资公司最大单一股东。
立讯精密据称已遭遇某勒索软件犯罪集团发起的网络攻击。黑客威胁,若拒绝支付赎金,就将外泄苹果、英伟达及 LG等企业的机密数据。
2014年11月28日,习近平总书记在中央外事工作会议上强调“要切实维护我国海外利益”。当前,如何切实有效推动我国海外利益发展,进一步保障海外利益安全,已经成为中国式现代...
远程攻击者可利用该缺陷在无需任何口令的情况下直接获取目标主机的 root shell。
怎么给虚高的漏洞挤挤水分,让漏洞管理回归实战。
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
该论文在揭示 LLM 驱动个人信息抽取风险以及探索网页侧对抗措施方面具有较高研究价值,但其防御方法在更强攻击模型下的鲁棒性、实际部署可行性以及评估指标的精细化程度仍...
目前已有超过900个未设身份验证的实例暴露在互联网上,且其代码存在多处漏洞,可能导致凭据被盗与远程代码执行后果。
长亭科技将紧密围绕国家AI战略,继续深耕智能安全领域,以“确保人工智能安全、可靠、可控”为使命,聚焦“AI赋能安全”与“AI自身安全”,护航数字经济健康发展。
豆包手机助手再次强调,豆包手机助手在云端处理用户手机屏幕内容时,严格遵循 “不存储、不训练”的原则。并且数据传输过程加密,使用过程有严格的保护措施,确保用户隐私安...
本文将对海外数字利益面临的技术、安全、法律等多重风险进行剖析,并提出系统的对策,以期为我国维护海外数字主权和数字利益安全提供理论参考。
2026年1月22日,新加坡在瑞士达沃斯世界经济论坛期间,正式发布《智能体人工智能治理示范框架》。本文将对此事件进行梳理。
整治政府采购领域“内卷式”竞争,形成优质优价、良性竞争的市场秩序。
远程攻击者可通过构造特定请求,任意重置已知用户名的系统管理员账户密码,进而执行任意操作系统命令。
完善APP个人信息保护常态长效治理机制。
勒索软件组织Everest声称发起了一起针对麦当劳印度(McDonald’s India)的大规模网络攻击,已窃取861GB的敏感数据。
美国国会就加强进攻性网络行动策略举行听证会。
微信公众号