在大模型时代,应当充分利用人工智能这一工具,让密码学代码库重构这一研究方向获得更多关注,生成可靠、高效的新型密码学代码库,为密码学和增强整个软件供应链安全性提供...
加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等;...
提出一个面向全服务化网络的四维可信服务化网络评价指标体系。应用该评价体系,对现有研究和标准化工作进行全面系统的分析和对比,揭示现有服务化网络存在的缺乏统一安全架...
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
这份由 FBI 网络犯罪特工提交的宣誓书长达 35 页,完整记录了执法部门从攻击现场的零散数字痕迹出发,一步步锁定真实身份的全流程。整个溯源没有依赖特殊手段,完全靠设备...
美伊和谈关键时期,伊朗四家主要银行屡次遭受网络攻击中断服务,本月13日、23日已发生两次;据悉,23号这次正值美国对伊解禁冻结资金,四家革命卫队关联银行服务中断,或旨...
提出了一套针对自动化证书管理研究的评价体系,涵盖功能性、安全性、可用性和性能4个维度。
恶意 Skill 的恶意性通常不在某一个文件、某一段代码、某一句 prompt 里,而在各组成部分之间的关系里。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
论文定义的攻击向量都能够在现实场景中被有效执行,当前主流LLM缺乏针对恶意MCP服务器的稳健防御机制,常见MCP客户端/Host也难以有效缓解相关攻击。
Agent Skill八类风险与三层防护架构。
有必要提前开展面向SIM卡全系统的抗量子迁移软硬件技术储备、架构适配与整体统筹布局,从而为后续规模化迭代迁移提供技术支撑与标准基础。
Anthropic公布了Project Glasswing的首月战报。
TeamPCP篡改了数百个开源工具,通过勒索受害者获利,并在全球软件开发所依赖的整个生态系统中播下了新的不信任。
经查,相关诈骗团伙通过社交平台与受害人建立“恋爱”关系、骗取感情信任,后诱导受害人投资所谓高回报加密货币项目致使受害人被骗。
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。
聚焦侵犯公民个人信息犯罪的新特点、新趋势,不断加强调查研究、统一法律适用,依法惩治侵犯公民个人信息犯罪。
前往其所谓总部实地调查时,却发现了一个耐人寻味的现实。那里根本没有 Polymarket 的踪迹。
SentinelLABS披露了可追溯至2005年的国家级网络破坏框架fast16,其设计理念与技术架构远超同时代恶意软件至少五年。该框架专门针对超高精度计算软件实施破坏活动,代表了国...
微信公众号