Agent 在不可信网页环境里工作时,安全判断最好拥有一条独立通道,并且这条通道要接入动作执行前的决策点。
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、...
可向任意可读文件的页缓存写入受控的4字节数据,从而篡改 setuid 程序,无需竞争条件即可直接获得 root 权限。
持续迭代升级北京市数据跨境流动便利化改革政策措施,更好服务“十五五”时期首都高质量发展。
成功利用后可读取、篡改代理数据库数据,获取代理权限及托管的各类凭证密钥,实现未授权访问与权限提升。
这是一起专门针对电商从业者发起的典型供应链投毒攻击。
量子攻击已成为是一个工程问题,而非一个基础物理问题。
OpenAI 发布开源权重的 Privacy Filter 模型,一款专为敏感信息检测与脱敏设计的模型。
2026 年 4 月末,全球网络安全界迎来了一个足以改写历史的重大发现。
引入大模型“以技术管技术”,成为治理AI谣言的新探索。本研究聚焦于借助大模型治理AI谣言的策略、技术推广过程中存在的问题,以及相应的改进建议展开深入分析。
SentinelLABS披露了可追溯至2005年的国家级网络破坏框架fast16,其设计理念与技术架构远超同时代恶意软件至少五年。该框架专门针对超高精度计算软件实施破坏活动,代表了国...
美国网络司令部司令针对美军网络空间态势和能力作证。
Google Cloud Next "26 大会正式拉开帷幕,发布一系列安全创新。
近年来,境外间谍情报机关针对我国产业链供应链的渗透、破坏与窃密行为日益隐蔽化、专业化、体系化,对我国经济安全、科技安全与数据安全构成严重威胁。
安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具;这一实验...
美国防部网络高官针对美军网络空间态势和能力作证。
本文讨论的关岛军事通信基础设施,涵盖美军在关岛部署与运营的固定通信枢纽、地面光纤传输网络、卫星通信网关、HF/VLF/UHF通信系统、联合指挥通信中心、数据处理与存储设施...
MITRE发布F3反诈框架。
美国量子立法重启,参议院全票通过,指名超越中国,量子政策重心从基础研究,向产业落地和制造能力建设倾斜。
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
微信公众号