与传统生成式AI聊天系统相比,AI智能体风险重心从回答是否准确、内容是否适当,扩展到上下文归属是否正确、状态写入是否可信、工具调用是否越权、外部执行是否可控等问题。
攻击者可利用该漏洞,通过构造包含路径遍历序列的 backupFile 参数实现任意文件创建与截断,进一步可构造恶意载荷实现远程代码执行,完全控制目标服务器。
相关违法行为中,有2项为“违反网络安全管理规定、违反数据安全管理规定”。
2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
特朗普政府发布针对国家安全系统的网络安全国家政策
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
“十五五”时期是我国统筹发展和安全、建设网络强国的关键阶段。面对日益复杂的网络威胁态势与技术创新需求,网络安全人才必须兼具技术创新赋能能力与实战化安全防护能力,成...
极个别人员为了自我炫耀、博取关注、增加流量,打着“户外探秘”的旗号,非法闯入涉密敏感区域,甚至通过网络扩散“揭秘”信息,不仅严重扰乱涉密敏感区域管理秩序,还有可能给...
上线 72 小时被美国政府紧急召回,Anthropic Claude 5 为什么这么危险?这背后藏着一个更大的故事——顶尖人才正在重新定义 AI 的价值。
网信部门依法严肃查处违法出境个人信息问题。
该战略构建了“全链条”政策体系,从研发、试验、采购到人才各环节协同发力;同时将中小企业作为创新主力,支持其充分参与国防工业发展。
海外开发者 Richard Osgood 将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资料。
金融信息服务领域分类分级细则落地。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前近700万...
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
能读懂≠防得住。
都以为OpenAI上市只差临门一脚,纽约州等多州总检察长偏在这节骨眼集体递上传票。
经过详细技术调查,这次中断被确认源于针对这四家银行的一次有限网络攻击。
指导金融信息服务机构开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。
微信公众号