有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载网站和安装文件,诱导用户下载包含恶意程序的安装文件。
今天和大家分享的是公号君即将在珠海网络安全标准周准备答辩立项的《智能体数据处理安全要求》国标制定时,做的一些基本思考。
Windows远程桌面服务(RDS)存在权限提升高危漏洞,已被用于网络攻击。
可被攻击者利用获取最高root权限,造成敏感信息泄露、系统受控等危害,已被用于网络攻击。
由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
解放双手的 OpenClaw 和 Claude Code 竟成数据屠夫!近日两起惨案震惊科技圈:一位大佬为省 5 美元,被 Claude Code 一键抹除两年半、194 万行生产数据;Meta 安全高管遭 O...
汽车制造商应加密或轮换传感器ID,或采用无固定信标的超低功耗模式。政策制定者必须更新法规(如欧盟2019/2144),将TPMS纳入监管范围。
这套针对物理隔离网络的攻击体系,并非直接突破隔离环境,而是先以目标组织的联网边界主机为突破口,搭建完整的攻击桥头堡,为后续的渗透动作筑牢基础。
据国际安全厂商统计,近一年全球17.5万台Ollama主机在公网暴露过,其中2.3万台长期在线,许多都满足可公网访问、无鉴权、长期在线的条件,部分甚至支持工具调用、RAG、图片...
“军地通用型”产品直接采信国家保密科技测评中心测评结果,“军队特殊用途型”产品由解放军信息安全测评认证中心严格测试。
该团伙将包含钓鱼软件的恶意网站推送到搜索结果前列,并诱导搜索引擎错误地将部分钓鱼网站标注为“官方”,极大地增强了其欺骗性。
未经身份验证的攻击者可以通过向服务器发送恶意消息利用此漏洞,在无需用户交互的情况下远程执行代码.
电子对抗主要在信号层面进行,人工智能对抗则主要在数据层面展开。
传统DLP技术正面临着GenAI催生的多种新挑战,将引发DLP产品格局出现剧烈变动。
研究建立专用于国家枢纽节点间的公共传输通道,有效提升“东数西算”网络传输效能。
乌克兰战时网攻断电事件显示俄罗斯网络物理攻击能力日渐成熟。
提出了基于动态本体的战场目标数据关联方法,支撑了不同场景下以战场目标为中心的信息挖掘分析。结合具体工程实践,描述了典型动态本体技术,并与超大本体(LO)与顶层本体...
此类诈骗手段迷惑性、隐蔽性较强,诈骗金额较高。
针对AI的执法沙盒。
三方对话在即。
微信公众号