《美国网络战略评估》(Evaluating U.S. Cyber Strategy)梳理了美国网络战略的核心要素、能力组织架构及行动案例,指出其在全球拥有领先的进攻能力和联盟体系,但防御体系...
美国金融服务业近日爆发一场严重的数据安全危机。
起诉书称,Netgear利用地缘政治紧张局势,通过歪曲事实将TP-Link描绘成“中国政府控制的国家安全威胁”,以窃取市场份额。
ClickHouse 权限配置失当,导致了 Cloudflare 最近六年以来的最严重故障 —— 核心流量分发停摆六个小时。
攻击者可以利用该漏洞在本地提升权限,可能导致数据泄露、数据篡改或拒绝服务等严重后果。
该规则将智能体的特权能力分为三类:能处理不可信输入、能访问敏感系统或私人数据、能修改状态或与外部通信;智能体应用在单次会话中只能同时具备两种特权能力,即三特权无...
欧洲学者认为对美国的网络安全依赖对欧洲构成潜在风险。
背后折射出以色列对数据控制权的深度担忧,也引发了关于科技巨头是否规避法律义务的争议。
一个制造安全漏洞的Agent,也有一个修复安全漏洞的Agent。
此次攻击已确认导致数据外泄,泄露信息不仅波及部分客户和供应商,更严重的是,还包括了大量内部员工的高度敏感个人信息(PII)。
Palo Alto昨夜搞了个大动作,发布更新了一系列AI+安全产品,包括全新的安全代理平台Cortex Agenti、新版的云安全产品Cortex Cloud 2.0和AI保护产品Prisma AIRS 2.0、其他多...
发送特制的请求利用不安全的反序列化机制在目标系统上执行任意代码,从而完全控制受影响的系统。
作为感受,亦作为现实。
伊朗与美国、以色列等国在核问题、地区影响力等方面存在深刻矛盾。这些矛盾不可避免地延伸至网络空间,使伊朗成为网络攻防的前沿阵地。值得注意的是,伊朗面临的网络安全威...
近十年来,人工智能治理是全球科技治理重点,但当下以法规为基础的集中式治理不符AI特点与社会意愿,导致治理收效有限。AI分布式治理能够以技术为互信保障,形成去中心化合...
人工智能安全威胁的狼终于来了!根据微软最新发布的《2025年数字防御报告》,AI彻底打破了网络安全的攻防平衡,尤其是网络钓鱼的攻击规模和效率大幅提升。
尽管罚款金额相较美国同类案件并不算高,但罚金已占Capita公司年净利润的12%,在未被减轻前更高达38%,堪称一次深刻教训。
当你的AI助手(智能体)被一串看不见的代码秘密操控,它就不再是助手,而是潜伏在你身边的商业间谍。
这意味着大量用户的电脑可能更容易遭到网络攻击。
自苹果2020年启动漏洞奖励计划以来,已向800名白帽子支付了约2.49亿元奖金;苹果称零点击远程入侵漏洞奖励提高至超1400万元,达到业界最高水平(安全内参注:不包括加密货...
微信公众号