研究通过一套模拟真实渗透场景的功能性实验,验证了 RedShell 生成的 PowerShell 载荷在受控环境中的实际可执行性与攻击有效性。
AI正在深刻重塑国际信息的生产、传播与接收全链条,国际传播正经历从传统舆论宣传向认知博弈的范式转型。不仅传播主体演变为人机协同的新模式,风险焦点也从基础的信息安全...
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
在英国人工智能安全研究所的网络安全测试中,Mythos模型的单项任务成绩和其他前沿模型相当,但复杂任务能力超出代际,其首次成功完成TLO挑战,在一个企业网络中自主完成32...
Anthropic表示,没有证据显示其核心系统遭到入侵或数据泄露,访问仅限于供应商侧的环境。
MITRE发布F3反诈框架。
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
正如一线实战人员的直观感受——这些Skill显得“大而全,但很多只是简单的功能”。深入剖析其实现逻辑,这种“肤浅感”是当前AI Agent范式与该项目静态架构带来的必然结果。
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
漏洞治理的未来,并非“去人化”,而是“人机协同”下人的角色重构。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
美国太空军2040愿景文件将网络空间确立为未来太空优势关键。
近年来,美国及盟友(含五眼联盟、日韩德等)依托“军民—情报—安全—科技—传媒”复合体,通过将中国网络技术能力贴上“威胁”“威权”“规则破坏者”等标签,加大对中国系统化污名力...
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
此前,阿里Qwen曾经开源了Qwen3Guard。
这种现象的出现,标志着信息战正在进入一个以“噪音”和“情绪”为核心的新阶段。
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
微信公众号