29家首批联盟成员单位出席成立仪式,共同宣读和发布了《人工智能安全漏洞治理联盟章程》。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
成功利用漏洞的攻击者,可以在目标服务器上远程执行任意代码。
默认配置即可触发。
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
该4项标准征求意见稿面向社会公开征求意见。
标志着美国人工智能安全治理从“自愿指南”正式迈入“强制性合规”阶段。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
一图读懂GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》标准。
AI编程工具Claude Code存在安全后门隐患,危害严重。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
看似安全无痕的背后,可能暗藏风险,稍有不慎就有可能导致个人隐私甚至涉密敏感信息泄露,值得警惕。
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
给出了评估、准备、部署、使用、停用等阶段的智能体部署使用安全指引。
为做好《办法》实施工作,现就有关事项公告如下。
攻击者可以利用此漏洞,通过构造特定的网络数据包,修改映射到内存中的特权二进制文件(如 /usr/bin/su),从而在无需修改磁盘文件的情况下,实现从普通用户到 root 用户的...
报告指出,现代冲突中电网、港口、供水系统、核设施、通信网络、炼油厂、交通枢纽、数字系统等关键基础设施已成为大国战略竞争的核心场域。
攻击者可利用该漏洞,通过控制一台可被 Squid 访问的 FTP 服务器,构造不含文件名的恶意 FTP 目录列表响应,触发堆缓冲区越界读取,从而泄露 Squid 进程堆内存中的敏感数据...
攻击者可利用该漏洞,在未认证的情况下向该端点发送恶意请求,上传任意 PHP 文件(包括 WebShell),随后通过 HTTP 直接访问上传文件执行任意代码,获取服务器完全控制权。
微信公众号