安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具;这一实验...
难以想象,Meta 员工竟然正在被扎克伯格当做 AI 训练的数据源。
智能体互联网这一新兴基础设施不仅将重塑互联网的底层逻辑,也为网络安全领域带来了新的发展机遇。
奇安信威胁情报中心监测发现,Fortinet FortiGuard Labs与Palo Alto Networks Unit 42联合披露了一起活跃的物联网僵尸网络攻击活动。攻击者利用TBK数字视频录像机(DVR)设...
“龙虾”智能体系统相关技能仓库中发现多个包含恶意代码的仿冒技能包。
根据Palo Alto实测,前沿 AI 模型在大规模漏洞挖掘、漏洞链构建、全链条逻辑分析等方面能力突出,使得其攻击能力出现量级跃迁;每个组织都应该使用最新AI模型,对整个代码...
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
员工 Google 账号失陷,非敏感变量未加密成突破口。
美国太空军2040愿景文件将网络空间确立为未来太空优势关键。
MCP协议正推动AI Agent自主执行任务,但安全风险飙升。研究发现,攻击者可借工具名称混淆、虚假错误等12类手法诱骗Agent执行恶意操作,连顶级模型也难以幸免。北京邮电大学...
攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
Skill 风险不只来自恶意投毒,也来自正常功能里的潜在漏洞
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
深入实施“人工智能+”行动、工业互联网创新发展工程等。
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
推动行业高质量数据集建设推广与“人工智能+”同频共振、互促共进,强化数据赋能人工智能创新发展。
本文将对比2025年与2026年专项行动的主要内容和特点,分析两者的异同,并展望未来个人信息保护的法治化趋势。
美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、...
生态系统中威胁情报是如何传递的?谁在产出和消费?
该代理自主创建反向SSH隧道并利用计算资源挖矿。
微信公众号