多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
成功利用后可直接获取系统最高权限,也可触发内核空指针解引用导致系统蓝屏崩溃。
为什么大模型对齐了还是会被越狱?
安全产品的用户正从“人”变为“AI”。
其数据规模庞大且极具敏感性,令人担忧。
LayerX开发的安全平台能够实时监控并控制用户在浏览器、应用程序及集成开发环境(IDE)中的操作行为及代理活动。
广大消费者在享受“海淘”便利的同时,也要警惕和防范其中暗藏安全隐患,安全又愉快地“淘”好物。
富士康美国多家工厂在上周断网停产多天后有了新的进展,Nitrogen勒索软件在暗网博客宣称对此负责,称从该公司窃取了8TB超千万份客户敏感文件,至少部分与谷歌有关;富士康...
XBOW发布Mythos Preview评测。
APP,授权应有方。
一份近期引发热议的刑事判决书,揭开了国家反诈大数据平台背后的查询生意。
对比奇安信、天融信、绿盟科技、启明星辰、安恒信息 2019—2025 年经营数据,行业现金流已明显修复,但收入、毛利率和费用率仍显示出深层压力。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换。被替换的安装包除了正常流程外,还会释放如下组件,内存加载SN...
通用汽车因未经用户同意,收集存储驾驶数据并出售给数据经纪商,因此获利约1.36亿元,数十万美国公民的隐私权益受损,因此被罚近9000万元,为加州消费者隐私法案生效以来的...
聚焦代理式人工智能(Agentic AI)定义模糊的政策与行业现状,探析该问题对美国治理框架,尤其是在国家安全领域的多重冲击。
SafeHarness 框架是一种将防御机制直接编织进智能体 Harness 运行生命周期的安全架构,它不仅能从根本上解决现有安全工具的结构性缺陷,还能在面对复合攻击时实现系统级的...
1套“两区”管理办法和9个领域负面清单。
不法分子可能利用蓝牙技术漏洞,非法获取个人信息甚至实施窃密行为,威胁公民隐私与国家秘密安全。
AI基础设施、软件及设备硬件共同推动预测值上调。
对人工智能安全风险与合规的权利义务如何进行充分设计和深度博弈,并体现为对等自洽的协议条款?
微信公众号