《实施指南》从实施主体、实施条件、授权程序、运营程序、制度规则、标准规范、监督管理等方面提出路径建议,分享广州、福建、贵州等地实践经验,为规范化开展授权运营工作...
高校教授深度解读《上海市公共数据资源授权运营管理办法》。
谷歌宣布正在组建网络“破坏部门”,标志着美国网络空间战略可能转向更具攻击性的态势。
攻击者可以向 API 发送请求,执行控制其他容器、创建新容器、管理镜像等特权命令。
欧盟委员会发布了一项委托法案(Delegated Act),旨在落地《数字服务法》第40条的数据访问机制。
规定超大型在线平台(VLOPs)和超大型搜索引擎(VLOSEs)必须向有资质的研究人员提供特定数据的访问权限,以开展有关“系统性风险”及缓解措施的研究。
AI发展不能以牺牲创作者为代价,如何守护人的创造力与尊严,将决定未来文化生态的走向。
Cursor代码编辑器存在远程代码执行高危漏洞。
研究人员开发了一种“点击劫持攻击”,对目前最热门的六大密码管理器1Password、Bitwarden、Enpass、iCloud Passwords、LastPass和LogMeOnce的某些版本进行测试,发现所有基...
本文展示了作为评判器的LLM在面对提示注入攻击时的脆弱性,并提出了JudgeDeceiver,一个基于优化的框架,能够自动生成注入序列,从而操纵作为评判器的LLM的选择。
两名直接知情人士透露,此举旨在监控受美国出口限制的AI芯片是否被转移至中国,仅针对特定调查中的货物实施。
CVE-2025-41236的CVSS评分高达9.3分,可允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或部署勒索软件;该漏洞利用难度极低,利用代码据称已在地下论坛...
乌克兰国防部情报总局称入侵克里米亚政府服务器,获俄方强制迁移乌克兰儿童的数千份文件,含儿童信息、监护人任命文书等,已交由执法部门。乌方称战争以来近 2 万儿童被转...
攻击者可以在服务器上执行任意命令、访问敏感环境变量,甚至根据服务器配置提升访问权限。
pqcscan可用于扫描SSH 与TLS服务器,识别其是否真的部署了所宣称支持的后量子加密算法。
AgentAuditor是一个通用、免训练、具备记忆增强推理能力的框架,让 LLM 评估器达到了人类专家的评估水平,精准识别智能体的安全风险。
RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
本文提出了一种多层 Web 服务器指纹识别方法,通过利用 HTTP 处理差异,实现了对三层结构的精准指纹识别。
The Insider获得了一台神秘服务器的访问权限,由此揭示了格鲁乌关联黑客组织的内部组织架构和大量敏感行动信息。
面对国家级黑客的降维打击,“华硕僵尸网络”暴露出的消费级WiFi路由器的安全技术债和潜在威胁值得所有人反思和重视。
微信公众号