不到 5 秒就能破解。
企业是否真正建立了控制AI风险的能力?谁来做?怎么落地?
AI 写代码已经从一个新鲜功能,变成了很多开发者日常工作流的一部分。
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
《概要》直面智能体高自主性带来的新型安全风险,构建了全流程、系统化的管理体系,可以作为智能体研发、部署与监管的重要参考。
论文定义的攻击向量都能够在现实场景中被有效执行,当前主流LLM缺乏针对恶意MCP服务器的稳健防御机制,常见MCP客户端/Host也难以有效缓解相关攻击。
通过用户授权协议嵌入应用的 "合法"SDK 代理模式,长期以来缺乏有效的监管与公众监督。正是这种模式支撑了 Bright Data 成为全球最大的住宅代理网络运营商,其公开宣称拥有...
机遇与挑战并存:美国NSA官员称AI正重塑网络攻防格局。
不过对开发者和安全团队来说,Build 2026 这场安全发布值得关注的不是某个产品,而是一个方向:安全正在从"专门团队的事后工作"变成"每个开发者的日常"
为期10天的“磐石行动”攻防演练圆满落幕。
总体来看,中国网络安全行业出海已由“规模扩张”阶段逐步进入“质量竞争”阶段。
前沿 AI 时代,安全不再只是模型外面的一层护栏,而是模型能否被社会接受、被监管允许、被企业长期使用的基础设施。
2026全球数字经济大会数字安全论坛暨第八届北京网络安全大会(BCS 2026)开幕峰会6月2日在北京国家会议中心举行。
亿格云夺得创业精英赛道冠军,获10万元奖金及2000万元投资意向;亚军御数坊、季军缔零科技分别获得100万元、50万元合作意向签约;Clawguard、光映科技、AIxBreak三支团队,...
Perplexity开源了内部供应链安全工具Bumblebee!
业务经理想要得到实时网络风险管理指标,但网络安全团队只能交付技术数据和阶段性报告。这中间的空白需要得到填补。
北约在波兰比得哥什举行的网络与虚假信息联合模拟演习结果公布,由乌克兰官员组成的模拟敌方团队全程复刻俄罗斯战时信
影子 AI 之所以值得重视,是因为它不是一个边缘问题。它很可能已经存在于大多数企业里,只是没有被系统性命名。
为每个目标机器量身定制攻击策略,并在传播过程中寄生式利用被攻陷主机的计算资源维持自身运行,从而实现了零边际成本的自主扩散。
高达近一半的接口存在模型造假,不仅让用户遭受了严重的经济损失,更引发了一场波及全球顶会的“学术灾难”。
微信公众号