其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPress、vBulletin等企业应用,可能导致数据泄露、系统受控、业务中断等风险。
网络安全公司 Wiz 发布的调查报告指出,《福布斯》AI 50强榜单中65%的头部企业都存在密钥泄露问题。
生成式人工智能技术的快速发展,使得信息披露的透明度要求与技术保护的安全性需求之间形成了治理层面的规范性冲突。
该规则将智能体的特权能力分为三类:能处理不可信输入、能访问敏感系统或私人数据、能修改状态或与外部通信;智能体应用在单次会话中只能同时具备两种特权能力,即三特权无...
名为“自然攻击读取与理解系统”(NARC)的新型人工智能工具,可从非结构化网络安全数据中自动提取对手行为模式,为网络防御带来革命性突破。
攻击者可以利用此漏洞植入恶意代码,当其他用户执行插入提示的命令时,恶意代码会被触发,可能导致信息泄露或任意代码执行。
在网络安全领域,技术迭代与理念革新始终在不断推动着防御体系的进化演进。
与俄罗斯有关联的 Rhysida 勒索软件团伙近日在暗网泄露了美国制造业巨头 Gemini Group 近 2TB 的敏感数据,北美洲员工与客户记录因此面临曝光风险。
陕西省某机构门户网站遭网络攻击,网站被篡改并植入违法内容。
美国防部将利用三大新机构和七大指导方针强化网络部队战备。
以色列试图用信息掌控全球舆论,塑造其面临安全威胁的国家形象,并引导国际社会对冲突的认知走向。
针对汽车数据高敏感、强时效的特征,标准结合OTA升级等典型场景,设定了科学的风险分级评估指标。
将支付总计510万美元的民事罚款,并接受一系列强制性安全整改要求。
推演结果显示,美国在应对此类攻击时面临严重困惑,尤其是在归因、对等反制和升级控制方面存在显著不确定性。
AI 滥用进入了一个新的行动阶段,该阶段涉及的工具能够在执行过程中动态改变自身行为。
即便在最小型的系统中,也能实现无与伦比的作战能力。
欧洲学者建议西方从理想化网络负责任转向务实网络作战。
北约汇集约40国举行年度“十字剑”网络攻防演习。
财政部《关于推动解决政府采购异常低价问题的通知》的影响分析。
名为Perun Svaroga 的俄语黑客组织在其 Telegram频道上声称,与“俄罗斯IT军队”联合,对爱沙尼亚境内一处电力变电站控制系统实施了远程入侵。该组织发布了疑似来自电力监控...
微信公众号