人工智能技术与现代军事体系深度融合,是新一轮军事革命的发展趋势。从战略层面的兵棋推演与态势预警,到行动层面的目标筛选与优先级排序,再到战术层面的实时战场感知与临...
筑牢高端AI算力安全屏障。
攻击者可在无需认证的情况下,通过 WFS GetFeature 请求的 CQL_FILTER 参数注入恶意 SQL,实现数据泄露、数据篡改,并在数据库连接用户具备超级用户权限时,借助 PostgreSQ...
成功利用后可覆盖主机任意文件,macOS 上以登录用户身份执行代码,Linux 上以 root 运行时则可覆盖 runc 实现 root 代码执行。
保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全。
初步信息显示,装有外国系统软件的进口打印复印办公设备可能影响对外贸易中的国家安全利益,符合《中华人民共和国对外贸易法》第四十一条规定的情形。
当AI展现出“自作主张”的能力,我们必须认真思考人工智能的安全问题。
最终实现从普通用户到 root 的本地权限提升。
上半年,信息安全产品和服务收入1425亿元,同比增长6.3%。
安全不能只看模型有没有说“不”
攻击者可远程执行任意代码,获取服务器完全控制权限,导致敏感数据泄露、业务系统被破坏或沦为攻击跳板,进而威胁整个内网安全。
Abnormal:不存在品牌复制,也未误导客户。
来自相关主管部门、高校、科研院所、企事业单位的有关领导、专家学者、工程技术人员以及高校学生等近1000人出席会议。
日本右翼势力通过众包平台付费招募、大规模利用人工智能(AI)批量炮制“南京大屠杀是谎言”“日本善待平民”等篡改侵华历史的虚假信息,公然践踏历史公理与人类良知,引发了国...
以大模型为核心的AI智能体在自主感知、任务规划、工具调用和持续学习等方面带来的新型安全风险,系统研究国内外AI智能体安全保险的发展现状与发展方向,探索保险机制在AI智...
Redis 0day。
Oracle产品本身漏洞1110个,影响到Oracle产品的其他厂商漏洞338个。
CVE-2026-25589新变种,可绕过其补丁。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。
微信公众号