Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
该4项标准征求意见稿面向社会公开征求意见。
标志着美国人工智能安全治理从“自愿指南”正式迈入“强制性合规”阶段。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
一图读懂GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》标准。
AI编程工具Claude Code存在安全后门隐患,危害严重。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
看似安全无痕的背后,可能暗藏风险,稍有不慎就有可能导致个人隐私甚至涉密敏感信息泄露,值得警惕。
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
给出了评估、准备、部署、使用、停用等阶段的智能体部署使用安全指引。
为做好《办法》实施工作,现就有关事项公告如下。
攻击者可以利用此漏洞,通过构造特定的网络数据包,修改映射到内存中的特权二进制文件(如 /usr/bin/su),从而在无需修改磁盘文件的情况下,实现从普通用户到 root 用户的...
报告指出,现代冲突中电网、港口、供水系统、核设施、通信网络、炼油厂、交通枢纽、数字系统等关键基础设施已成为大国战略竞争的核心场域。
攻击者可利用该漏洞,通过控制一台可被 Squid 访问的 FTP 服务器,构造不含文件名的恶意 FTP 目录列表响应,触发堆缓冲区越界读取,从而泄露 Squid 进程堆内存中的敏感数据...
攻击者可利用该漏洞,在未认证的情况下向该端点发送恶意请求,上传任意 PHP 文件(包括 WebShell),随后通过 HTTP 直接访问上传文件执行任意代码,获取服务器完全控制权。
评估对我国产业链供应链相关境内外要素安全、要素畅通流动是否产生安全损害。
围绕人工智能安全、密码技术、网络架构、集成电路安全、数据安全等前沿方向开展深度交流研讨,分享最新研究成果,探讨行业发展趋势。
竞争情报AI平台Klue近日遭到网络入侵,攻击者利用集成至该平台的客户内部数据访问凭证,窃取了大量客户数据,目前已有Recorded Future 、HackerOne 、Snyk 等9家知名网安公...
通过覆盖 setuid 二进制文件(如 /usr/bin/su)实现本地权限提升,从而获取系统最高控制权。
微信公众号