单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。
美国家安全局恢复“特定入侵行动办公室”独立建制。
该恶意APP为金融盗窃类手机木马病毒的新变种,具有拦截用户短信、窃取通讯录、窃取手机密码、开启摄像头、录屏、录音等侵犯公民个人信息的恶意功能,并进一步通过短信和社...
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
该漏洞可造成任意命令执行,攻击者可进一步获取服务器控制权限。
有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息;埃森哲确认发生数据泄露,但未给出进...
拟以立法形式进一步强化美国政府针对中国汽车制造商进入美国市场的限制措施。
后量子密码迁移与电子签名在发展进程中存在紧密关联,如何协调好两者关系、构建协同共进路径,成为当前密码法治领域的重要课题。
攻击者可利用该漏洞,通过构造特殊 URL 访问 Jetty 实例有权限读取的任意资源。
欧盟跨境数据传输合规,不只是签署标准合同条款和采取技术保障措施,更要在实质上证明能够提供不低于欧盟水平的充分保护。在中国尚未获得欧盟充分性认定的背景下,数据接收...
英国计划以代理式AI“网络盾牌”构筑国家级网络防御
目前发现多个子域名均受影响,但攻击路径尚不明确,攻击者身份未知。
俄乌冲突四年多以来,已成为观察未来战争形态演变的重要窗口。俄乌冲突最重要的启示并非单纯证明无人机的重要性,而是验证了“数据+算法+网络+无人系统”深度融合的智能化作...
AI编程工具Claude Code存在安全后门隐患,危害严重。
美国评估电信服务领域外国参与委员会认定 Digitalsystem 的国际电信服务将对美国国家安全和执法利益构成“无法缓解且不可接受的风险”。
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
美军应重塑网络防御以应对AI驱动威胁的爆发式增长。
本文系统梳理CIIPQC迁移全流程安全风险,剖析责任规制困境成因,并从责任清单、归责规则与机制框架等维度提出责任规制方案,以期为CII量子安全防护提供法治支撑。
微信公众号