所谓理论,指的是由一组基本概念出发经过严密逻辑推演与论证形成的一套内容上相互支撑、密切联系的思想体系。就此而言,中国国家安全学理论体系建构尚处于起步阶段。目前,...
人工智能(AI)带来全球性跨界风险,而当前AI领域的国际治理进展缓慢,需建立具备自主制定标准能力的国际协议,采用更灵活的“规范”与更严谨的“标准”相结合的双轨机制。
评估对我国产业链供应链相关境内外要素安全、要素畅通流动是否产生安全损害。
围绕人工智能安全、密码技术、网络架构、集成电路安全、数据安全等前沿方向开展深度交流研讨,分享最新研究成果,探讨行业发展趋势。
竞争情报AI平台Klue近日遭到网络入侵,攻击者利用集成至该平台的客户内部数据访问凭证,窃取了大量客户数据,目前已有Recorded Future 、HackerOne 、Snyk 等9家知名网安公...
通过覆盖 setuid 二进制文件(如 /usr/bin/su)实现本地权限提升,从而获取系统最高控制权。
防范假冒公安机关恶意应用程序攻击。
关键信息基础设施安全检测评估方法、自动化工具收集网络数据技术要求、个人信息安全规范等。
受此影响,Anthropic表示将立即禁用Fable 5和Mythos 5两款模型以确保合规,其他Anthropic模型的访问不受影响。
成功利用漏洞的攻击者可实现远程代码执行,进而控制目标设备。
攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。
AI工具加速部署,网络安全行业此前一直被认为面临替代压力,但CrowdStrike、Palo Alto的最新业绩说明这一压力当前尚未明确。
Anthropic公司协助美国家安全局利用定制Mythos模型开展网络攻击活动。
攻击者可以利用该漏洞,通过构造包含未转义 Shell 元字符的特殊打印作业描述,在服务器上执行任意操作系统命令,从而完全控制受影响的服务器。
Cyera主打AI安全与数据安全,在DSPM赛道几乎复刻了Wiz在CSPM的经历,近一年来推出新产品进军AI安全赛道;在巨头林立的国际AI与数据安全市场格局下,Cyera是非常稀缺的独立...
无需身份验证,通过网络直接发起攻击,造成目标服务器瘫痪、业务不可用,影响正常 Web 访问与服务交付。
通过构造特定的脚本操作导致内存错误引用,最终可能实现远程代码执行并完全控制目标系统。
科研领域容不得“无心之失”。
“十五五”规划纲要将“以新安全格局保障新发展格局”作为经济社会发展必须牢牢把握的重大原则,并在第十四篇“国家安全篇”开宗明义提出要“加快构建新安全格局”,系统部署了构建...
数据安全面临的风险与日俱增,需要引起我们的高度重视。
微信公众号