2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
数易其稿,都要管好!
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、...
本文分析当前AI开源供应链攻击的新趋势与深层风险,提出构建“源头可溯、过程可控、风险可知”的全链路安全防御体系建议,为企业应对AI供应链威胁提供参考。
富士康美国多家工厂在上周断网停产多天后有了新的进展,Nitrogen勒索软件在暗网博客宣称对此负责,称从该公司窃取了8TB超千万份客户敏感文件,至少部分与谷歌有关;富士康...
本文围绕 Shai-Hulud 恶意软件开源事件,分析其供应链攻击链路、凭证窃取能力,以及对开源生态与 AI 开发环境带来的安全威胁。
内容包括班级、住址、身份证号码等,倒卖者称数据来源肯定是官方渠道。
大喵不认同,但值得一看。
该指南反映出NIST正推动物联网安全从单点防护转向全生命周期风险管理,有助于减少客户后续安全投入并降低安全事件影响。
}网络威胁情报团队DarkAtlas提出基于活动的APT归因框架。
适用于消费类网联摄像头的网络安全标识的备案和使用。
Gartner第一次专门为威胁情报技术发布独立的魔力象限。
为技能水平参差不齐、背景多元、风险各异的一线员工群体设计安全意识培训颇具挑战。唯有坚持“移动轻量化适配、岗位场景化赋能、游戏化正向激励”三大核心途径,跳出固化安全...
概念秩序的重构尝试。
当 Agent 开始自己花钱、签约和交易,AI 安全就不再只是内容安全,而是一步步走向资产安全、交易安全,甚至市场安全。
该漏洞对云服务器、容器宿主机、多租户环境影响较高,已发现漏洞在野利用情况。
可向任意可读文件的页缓存写入受控的4字节数据,从而篡改 setuid 程序,无需竞争条件即可直接获得 root 权限。
从长远来看,这款新芯片有望使下一代无线医疗设备即使在量子计算日益普及之际也能保持强有力的安全性。
持续迭代升级北京市数据跨境流动便利化改革政策措施,更好服务“十五五”时期首都高质量发展。
聚焦训练与推理两个阶段的泄露风险开展大模型隐私保护研究,为构建全链路隐私保护体系提供解决方案,保障数据处理的合规性与安全性。
微信公众号