苹果尚未披露具体实施机制、适用系统版本和上线时间,也没有宣布禁止 Agent 使用这项权限。但这条公告释放了一个清晰信号:当 AI 从回答问题走向代人行动,系统需要重新确...
AI为政务系统漏洞治理带来的不仅是工具层面的升级,更是效率的提高与模式的变革。部分先行城市在AI赋能政务漏洞治理方面进行了系统性的政策布局、技术创新与机制探索,构建...
报告建议社会在保持技术竞争力的同时,建立独立审计、公私协同、化生风险评估和法治监督机制。
研究人员通过社工手段渗透进一个朝鲜 IT 工人小组的内部 Slack 工作区,完整记录了一名代号为 "Jasmine" 的女性新招募人员在入职前三周内的训练、人设搭建、账号批量生产、...
OpenAI日前披露了多起新的AI智能体行为不当事件,其中涉及对三个美国联邦机构进行入侵尝试,并利用网上暴露的开发者密钥访问了政府数据;这些智能体并非进行网络安全能力测...
依法查处一批涉不履行网络安全保护义务、数据泄露风险、违法处理个人信息、新技术新应用未经评估上线提供服务等典型案件。
护栏真的理解了 Prompt 里的攻击意图吗?
康纳认为,先进人工智能模型的核心参数一旦被非法获取,可能削弱美国目前在人工智能领域的技术优势,并带来国家安全风险。
对 Ad Hoc 分发机制的滥用已经逐步形成了一条完整的灰色产业链,涵盖开发者证书倒卖、签名工具、应用仓库和推广分发等多个环节。最终流向用户的,往往是“VIP版”“去广告版”...
随着情报、监视、侦察(ISR)及其他任务不断扩展,通信挑战已从简单传输数据,演变为传输日益脆弱的射频信号,并且要在信号处理甚至尚未开始之前,不使其所承载的信息劣化...
据媒体曝光,美国国防部人力数据中心遭到长达9个月的网络入侵,超300万军人的个人身份信息遭窃取;尽管官方称暂未发现公开滥用迹象,但国家安全专家称可能造成反情报风险。
MCP Python SDK 存在 OAuth 信任缺陷,可能导致 AI Agent 账号被恶意服务器接管。
数字主权本质上是一种选择和行动的能力。
知名加密货币交易所Bitget披露,因采购的某个安全产品零日漏洞遭利用,致使关键后端系统被入侵,攻击者伪造提现指令成功转账了价值26亿元的密币;Bitget表示此次损失将由交...
一艘从美国驶往意大利的LNG运输船,在航行途中出现船载控制系统异常,船员怀疑遭到网络攻击,导致其未能按计划卸货并改变航程;此前8月份也有两艘大型油轮网络遭入侵出现异...
教科网安全建设的重心正在向技术之外延伸。
CNCERT监测发现该团伙共控制境内肉鸡达8708个。其中,单日上线数量峰值2361个。
聚焦哈希族后量子签名部署层的签名状态管理,基于相关专利开展全景分析。
新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备开展传播,远程控制相关设备发起DDoS攻击。该家族自2025年末进入监测视野后持续更迭版本,已对相关设备构成较大安全...
未经身份验证的攻击者可通过网络向目标设备发送恶意请求,进而执行任意代码。
微信公众号