2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
公安机关网安部门主动出击,成功侦破系列“银狐”木马网络犯罪案件,坚决打击此类新型涉网违法犯罪嚣张气焰,守护网络空间安全。
VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
企业是否真正建立了控制AI风险的能力?谁来做?怎么落地?
攻击手段并不复杂,重罚源于Coupang防护存在多项不足。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
可通过数据治理、模型优化和推理增强等手段持续降低发生概率。
客观理性看待。
这座占地 22,000 平方英尺的复刻城镇,专门用于培训执法人员模拟和调查真实世界中的网络攻击事件。
检测到风险,不等于阻止动作。
Fable 5被禁用,美国政府指Anthropic态度敷衍,Anthropic坚称是孤立事件。Dario把技术比作核弹,如今却因不愿关闭系统而陷入绝境,把美国整个AI行业拉下水。
基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前近700万...
速度与秩序的冲突。
Anthropic突发通知,Claude用户7月或将面临实名制「查户口」!从此,每次使用Claude,或许都要准备好身份证了。
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
能读懂≠防得住。
都以为OpenAI上市只差临门一脚,纽约州等多州总检察长偏在这节骨眼集体递上传票。
经过详细技术调查,这次中断被确认源于针对这四家银行的一次有限网络攻击。
指导金融信息服务机构开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。
微信公众号