面向社会征集测试产品,并诚邀高水平白帽子报名参与测试。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
其中高危漏洞19个,中危漏洞43个、低危漏洞1个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
贷款利率最高多出13个基点!企业财务主管需要认识到,网络安全松懈是有成本的。
ECSMAF V3.0 提供了一种实用、严谨且可配置的方法,用于在各种政策和运营背景下开展网络安全市场分析。与早期版本相比,本版具有更强的模块化和可扩展性。
一图读懂国家标准GB/T 46902-2025《网络安全技术 网络空间安全图谱要素表示方法》。
限制AI效用的因素正在从“能力不足”转向“信任不足”。
国家安全机关侦破一起境外势力蓄意危害我国海外利益的案件,进一步印证了相关敌情。
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
此前,阿里Qwen曾经开源了Qwen3Guard。
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
MCP协议正推动AI Agent自主执行任务,但安全风险飙升。研究发现,攻击者可借工具名称混淆、虚假错误等12类手法诱骗Agent执行恶意操作,连顶级模型也难以幸免。北京邮电大学...
攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
目前只对少数用户限量开放。
如果你的 iPhone 没有安装最新软件,请更新 iOS 以保护你的数据安全。
包括IBM、谷歌、亚马逊、百度、哈佛等。
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、...
微信公众号