黑客全网扫描窃取AI配置与云权限。
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
成功利用可获取目标系统的完全控制权限,导致敏感数据泄露、系统服务中断,或作为跳板进一步渗透内网其他资产。
建立训练数据合理使用规则、不强制内容标识。
封闭计算环境有了规范支撑。
研究者不仅完整定义了stealth memory injection(隐形内存注入)攻击,还搭建了全周期评测基准 WHISPERBENCH,以及能一键生成攻击载荷的 MEMGHOST 框架,用详实的实验证明...
该法案旨在建立联邦统一的高风险AI强制上报制度,弥补以往仅依赖行政令和企业自愿承诺等软性监管手段的不足。
部分三轮及两轮电动车的电池管理系统(BMS)未设置安全防护,可被近距离蓝牙连接并任意修改参数,攻击者可利用该手法瞬间切换放电开关,使正在行驶的车辆半路失去动力;印...
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
国密加密传输技术在视联网领域的应用,为视联网产业提供了自主可控、安全可靠的技术解决方案。
美太空军正加速推进其下一代指挥控制(C2)系统的现代化进程。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。
美国家安全局恢复“特定入侵行动办公室”独立建制。
该恶意APP为金融盗窃类手机木马病毒的新变种,具有拦截用户短信、窃取通讯录、窃取手机密码、开启摄像头、录屏、录音等侵犯公民个人信息的恶意功能,并进一步通过短信和社...
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
该漏洞可造成任意命令执行,攻击者可进一步获取服务器控制权限。
有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息;埃森哲确认发生数据泄露,但未给出进...
拟以立法形式进一步强化美国政府针对中国汽车制造商进入美国市场的限制措施。
微信公众号