监测发现,近期AI模型部署工具Xinference遭供应链投毒攻击。
教育部同意设立网络空间安全学院;教育部办公厅印发《关于开展全国中小学生安全教育周活动的通知》,将网络安全等内容纳入活动内容…
随着模型、数据和智能体成为关键运行要素,以网络和系统为中心的传统安全防护与治理体系逐渐暴露出适配不足的问题。如何在风险加剧的背景下把握治理机遇,推动CII安全治理...
制度再严密、技术再先进,若员工缺乏敬畏之心、忽视安全与保密责任,所有防线都将形同虚设。全体员工的意识是信息安全的第一道防线,也是最关键的一道防线。
当 Agent 开始自己花钱、签约和交易,AI 安全就不再只是内容安全,而是一步步走向资产安全、交易安全,甚至市场安全。
风向变了!这一增长主要源于三方面:加州等强力地方隐私法律开始落实,跨州执法新合作机制的建立,以及大众对AI和自动化影响隐私的重新重视。
该5项标准征求意见稿面向社会公开征求意见。
该漏洞对云服务器、容器宿主机、多租户环境影响较高,已发现漏洞在野利用情况。
最终绕过密码验证获得管理员权限。
可向任意可读文件的页缓存写入受控的4字节数据,从而篡改 setuid 程序,无需竞争条件即可直接获得 root 权限。
基于 18 家 A 股网络安全上市公司 2025 年报和 2026 一季报数据,分析行业收入连续 11 个季度同比下滑的现状,并讨论并购整合对行业修复的必要性。
本文系统梳理Hermes在接入、推理、执行、沉淀四个层面相较于OpenClaw的安全改进,同时揭示其自主进化能力背后暗藏的四类结构性风险,并从接入权限管控、记忆文件保护、审批...
Agent 在不可信网页环境里工作时,安全判断最好拥有一条独立通道,并且这条通道要接入动作执行前的决策点。
通过构造 GRAPH_COMPUTE 消息实现任意内存读写,并通过函数指针劫持(如覆盖 iface.clear 为 system())达成远程代码执行。
成功利用后可读取、篡改代理数据库数据,获取代理权限及托管的各类凭证密钥,实现未授权访问与权限提升。
从前沿能力扩散角度的一种解释。
instant software。
虚拟定位软件这类看似“便捷”的工具,可能被境外间谍情报机关利用,演变为一种“非接触式”窃密方式,危害国家安全。
攻击者如何通过组合多个漏洞,在 CODESYS 应用中植入持久化后门,从而完全控制工业控制系统。
遴选58家单位为第十一届CNCERT网络安全应急服务支撑单位,有效日期2026年04月23日至2028年04月22日。
微信公众号