数易其稿,都要管好!
Agent 在不可信网页环境里工作时,安全判断最好拥有一条独立通道,并且这条通道要接入动作执行前的决策点。
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、...
适用于消费类网联摄像头的网络安全标识的备案和使用。
Gartner第一次专门为威胁情报技术发布独立的魔力象限。
聚焦侵犯公民个人信息犯罪的新特点、新趋势,不断加强调查研究、统一法律适用,依法惩治侵犯公民个人信息犯罪。
为技能水平参差不齐、背景多元、风险各异的一线员工群体设计安全意识培训颇具挑战。唯有坚持“移动轻量化适配、岗位场景化赋能、游戏化正向激励”三大核心途径,跳出固化安全...
前往其所谓总部实地调查时,却发现了一个耐人寻味的现实。那里根本没有 Polymarket 的踪迹。
攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。
概念秩序的重构尝试。
当 Agent 开始自己花钱、签约和交易,AI 安全就不再只是内容安全,而是一步步走向资产安全、交易安全,甚至市场安全。
五眼联盟的网络安全机构。
该漏洞对云服务器、容器宿主机、多租户环境影响较高,已发现漏洞在野利用情况。
可向任意可读文件的页缓存写入受控的4字节数据,从而篡改 setuid 程序,无需竞争条件即可直接获得 root 权限。
持续迭代升级北京市数据跨境流动便利化改革政策措施,更好服务“十五五”时期首都高质量发展。
成功利用后可读取、篡改代理数据库数据,获取代理权限及托管的各类凭证密钥,实现未授权访问与权限提升。
这是一起专门针对电商从业者发起的典型供应链投毒攻击。
量子攻击已成为是一个工程问题,而非一个基础物理问题。
OpenAI 发布开源权重的 Privacy Filter 模型,一款专为敏感信息检测与脱敏设计的模型。
2026 年 4 月末,全球网络安全界迎来了一个足以改写历史的重大发现。
微信公众号