当用户在 Vim 执行:grep等命令时触发恶意代码,实现远程命令执行。
有迹象表明 CVE-2025-48633 和 CVE-2025-48572 可能正被有针对性地进行有限的利用。
韩国电商巨头Coupang发生重大数据泄露,3370万名用户的个人信息和购物数据遭泄露,相当于全国约65%的人口受影响;韩国总统室指责企业防护形同虚设,要求加快落实惩罚性赔偿...
作者旨在通过标准化、可复现的实验设计,构建跨多模型的代码安全量化评估框架,为社区理解LLM自动编程的安全现状、识别风险模式、推动更安全的AI开发助手奠定数据与实证基...
近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
聚焦智能体上云过程中的安全挑战,提出了体系化的风险防范策略与标准化建议,为产业健康可持续发展筑牢安全底座。
隐私安全、财产安全,在新一代人机交互入口中的攻防博弈。
境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信...
Palo Alto预言在AI经济下,网络安全将迎来六大新格局:针对从高管到AI代理的身份伪造欺骗、AI代理变身新内部威胁、如何解决AI数据可信问题、如何应对AI风险的新法律责任、...
从全球科技发展态势、全球科技安全态势、科技大国安全战略三个维度,对全球科技发展与竞争态势进行深入研究。
通过逐条对比,详细了解《公安机关网络空间安全监督检查办法》新增及修改内容。
旨在凝聚行业共识,为破解AI应用信任赤字、提升AI应用韧性安全能力、构建可信AI“度量衡”体系提供重要指引。
本文针对文本后门攻击中最难防御的句法后门,提出了 SynGuard 防御框架。
提出了一种双模态对抗提示攻击。
规范公安机关对网络空间安全的监督检查工作,维护国家安全、社会稳定和公共利益,预防、治理网络违法犯罪,保障公民、法人和其他组织合法权益。
OpenAI因供应商被黑泄露了开发者(API)用户的部分数据,向受影响用户发送邮件通知,国内注册OpenAI开发者平台的用户也受影响,已有安全内参读者反馈收到相关邮件。
文章警告,若不能系统性转向开放协议与标准化架构, AI对军事领域的革命性潜力将被根本性抑制,最终使先进AI系统在技术襁褓中夭折。
美国空天优势播客推出“本土空天防御”系列第三期节目,围绕智能防空视域下的威胁演变、技术融合及“金穹”计划推进等议题展开研讨。
因供应商遭受网络攻击关闭系统,美国十余州的市政紧急警报系统被迫中断服务,更换其他的紧急警报通知方式。
数十年来,北约一直专注于反叛乱作战,如今却可能在尚未掌控现代战争这一核心领域的情况下,与最强大的对手正面交锋。
微信公众号