本文提出了 PentestEval,一个面向 LLM 渗透测试能力评估的模块化、阶段级的评测基准。
应围绕权限、数据、行为、环境四大核心目标锚定治理方向,贴合产业实际补齐安全治理短板,这样能够有效化解各类新型安全可信风险,切实守护广大用户的合法权益。
重要数据处理者每年必须评估,评估机构不得“转包”......这些新规将如何影响数据处理者?
攻击者可以利用此漏洞,通过构造特定的网络数据包,修改映射到内存中的特权二进制文件(如 /usr/bin/su),从而在无需修改磁盘文件的情况下,实现从普通用户到 root 用户的...
“尽量不麻烦政府,尽量给自己一个默默自我改过自新的机会”
在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。
AI Coding 上线越深,代码上下文防火墙就越重要。
核心思想可总结为“1+6+N+10+5”,即:1个目标定方向,6个象限建能力,N个要素拆细节,10大场景落价值,5步演进看路径。
GPT-5.6终于来了,但我们用不了。权威报告曝其创下史上最高作弊率:不仅黑进测试系统偷答案,竟还教唆同类隐瞒违规罪证。超级AI,已经学会向人类系统性撒谎?
为何社交平台AI审核会被绕过?
爱沙尼亚发布提案,探索建立AI智能体国家数字身份制度。
在截图出站之前,先把隐私风险压下来,同时尽量保住任务可用性。
印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔...
筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。
AI Agent会梦到安全告警吗?
竞争情报AI平台Klue近日遭到网络入侵,攻击者利用集成至该平台的客户内部数据访问凭证,窃取了大量客户数据,目前已有Recorded Future 、HackerOne 、Snyk 等9家知名网安公...
黑客正在测试关键基础设施的保护措施,能源工厂运营商需要认真对待这种威胁。
3S-Smart Software Solutions 的 CODESYS WebVisu 产品的 Web 服务器组件被发现一个基于堆栈的缓冲区溢出漏洞,允许用户在 web 浏览器中查看PLC的HMI,攻击者可以通过远程...
社会工程攻击可以引发停电,网络攻击直接导致电力供应中断的首个案例,当属2015年圣诞夜前夕的乌克兰大断电事件。
日前,中央网信办、国家发展改革委、工业和信息化部联合印发《公共信息资源开放试点工作方案》,以着力提高开放数据质量、促进社会化利用。本期特邀中国信通院政经所所长鲁...
微信公众号