加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。
从漏洞利用到容器逃逸再到文件加密,整套攻击链完全围绕 AI 基础设施设计。
互联网协议第六版(IPv6)是互联网升级演进的必然趋势、网络强国建设的基础支撑。
知名AI代码平台Hugging Face披露遭遇一起AI智能体攻击事件,该智能体利用恶意数据集触发代码执行,成功获取云环境权限,窃取了内部数据集和凭证等;Hugging Face表示,其利...
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
默认配置即可触发。
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
食品饮料巨头可口可口旗下乳制品子公司Fairlife遭勒索软件攻击,美国生产设施运营中断,乳制品生产被迫暂停;全球食品饮料行业网络威胁持续高发,近一年多来已有多个全球及...
教育部办公厅印发《关于进一步加强教育系统网络安全等级保护工作的通知》,组织开展教育系统网络安全攻防演习第二阶段深层次专项治理。
DualView 的价值,在于把提示注入重新定义为一个跨上下文、跨工具和跨存储的数据流安全问题。
无需账号密码即可 RCE。
日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童...
本文系统性刻画了这种“真实世界对抗性黑话”的特征,并提出了相应的检测方案。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
提出安全治理协作、人工智能向善等八项行动。
揭示了AI工具被滥用于网络攻击的新风险。
未来的窗口期可能是网络安全风险最集中的时期。
该指南旨在明确利用公开网络数据训练和微调生成式人工智能模型时,应遵循的法律边界与技术规范。
据电信数据监测显示,伊朗运营商在美伊战争期间针对区域移动网络发起了多次SS7攻击,旨在定向追踪特定移动设备;知情人士称,伊朗不仅拥有移动网络访问追踪能力,还滥用商...
特朗普政府“金鹰计划”以AI赋能网络安全漏洞发现与修复。
微信公众号