教育部同意设立网络空间安全学院;教育部办公厅印发《关于开展全国中小学生安全教育周活动的通知》,将网络安全等内容纳入活动内容…
随着模型、数据和智能体成为关键运行要素,以网络和系统为中心的传统安全防护与治理体系逐渐暴露出适配不足的问题。如何在风险加剧的背景下把握治理机遇,推动CII安全治理...
2026年4月23日,国家信息安全漏洞库(CNNVD)在北京举办“国家人工智能安全漏洞库正式启动运行”发布会。
最终绕过密码验证获得管理员权限。
可向任意可读文件的页缓存写入受控的4字节数据,从而篡改 setuid 程序,无需竞争条件即可直接获得 root 权限。
基于 18 家 A 股网络安全上市公司 2025 年报和 2026 一季报数据,分析行业收入连续 11 个季度同比下滑的现状,并讨论并购整合对行业修复的必要性。
本文系统梳理Hermes在接入、推理、执行、沉淀四个层面相较于OpenClaw的安全改进,同时揭示其自主进化能力背后暗藏的四类结构性风险,并从接入权限管控、记忆文件保护、审批...
Agent 在不可信网页环境里工作时,安全判断最好拥有一条独立通道,并且这条通道要接入动作执行前的决策点。
通过构造 GRAPH_COMPUTE 消息实现任意内存读写,并通过函数指针劫持(如覆盖 iface.clear 为 system())达成远程代码执行。
成功利用后可读取、篡改代理数据库数据,获取代理权限及托管的各类凭证密钥,实现未授权访问与权限提升。
从前沿能力扩散角度的一种解释。
instant software。
虚拟定位软件这类看似“便捷”的工具,可能被境外间谍情报机关利用,演变为一种“非接触式”窃密方式,危害国家安全。
攻击者如何通过组合多个漏洞,在 CODESYS 应用中植入持久化后门,从而完全控制工业控制系统。
遴选58家单位为第十一届CNCERT网络安全应急服务支撑单位,有效日期2026年04月23日至2028年04月22日。
本届遴选出甲级支撑单位17家,乙级支撑单位31家,及6个重点技术领域支撑单位。
长上下文、低成本、开源、工具调用和沙箱基础设施,会把 AI 安全问题推向真实工程系统。
一款能够保护视频连接免受网络攻击的创新设备,正在英国政府旗舰网络安全会议 CYBERUK 上面向全球市场发布。
攻击者可通过 Jolokia API 调用 addNetworkConnector 操作,利用 vm:// 传输加载远程 Spring XML 配置文件执行任意命令。
针对多智能体系统的风险特性,安全防护需从“被动应对”转向“主动分层防御”,并同时总结形成指引性规范。
微信公众号