攻击者借ACME挑战路径绕过Cloudflare所有安全规则。
攻击者可以利用此漏洞执行任意shell命令,获取用户权限,进而控制整个系统。
通过构造恶意的 XML 数据并发送至受影响的 Apache Struts 应用,触发 XML 外部实体注入,进而实现数据泄露、SSRF、拒绝服务等攻击。
Palo Alto认为,保障氛围编程安全应落实六大原则:职责分离、人在回路、输入/输出验证、强制采用安全的辅助模型、最小智能体权限、防御性技术控制。
伊朗国家电视台多个频道的卫星信号疑似遭到劫持,导致未经授权播出了约10分钟的抗议和反对派视频。
2026年1月12日,美战争部长皮特·赫格塞斯在“星舰基地”参观并发表演讲,提出官僚主义和过时的采购流程,正严重阻碍作战人员获取最佳作战能力,各类创新技术难以快速融入军事...
本文是一篇实验性质的作品,起因是作者发现个人较为喜欢的一位俄军事记者斯拉德科夫提到俄军在库皮扬斯克地区遭遇到了较大的挫折,与前期俄军高官向普京汇报的情况有较大出...
本文旨在深入剖析2025年域外主要经济体人工智能治理范式的演进路径。通过梳理美、欧、英及亚太地区的政策全景与深层动因,揭示全球人工智能治理正从单一的风险规制走向地缘...
2026年数据安全工作将按照“发现一批、整改一批、通报一批、处罚一批”的总体要求推进。
十年间,APT 有什么趋势性的变化?
美国网络司令部司令提名人选约书亚·鲁德针对广泛议题表态。
本文将探讨大模型技术对网络安全生态的关键影响,并以此聚焦网络安全人才培养所面临的机遇与挑战,剖析大模型对网络安全人才能力结构与成长机制的深远影响,最终构建适配的...
英国智库从多重角度分析美军委内瑞拉行动中的网络能力动用。
近期,国家安全机关查获多起违规使用涉密地图的典型案件。
大量用户核心信息遭泄露,涵盖联系方式、国民身份证号码及支付相关数据。
美国防部通过集成商采购“套娃式”零信任网络安全系统。
本文梳理LLMs在隐私保护方面的合规性应用情况;同时分析针对LLMs隐私的典型攻击及防御手段,并从“数据—训练—推理”全生命周期角度探讨了提升LLMs安全性的举措,指出未来需着...
“隔空投送”可能被不法分子和别有用心之人盯上,给个人信息和国家安全带来风险隐患。
旨在堵住现行美国出口管制体系中的关键漏洞——即外国对手实体通过云计算服务,从境外远程调用受控的美国高端技术产品,尤其是AI芯片。
“灰色地带”网络行动兴起为国家间斗争常规手段和核心策略。
微信公众号