提示注入安全改写防御的问题,不是“怎样把输入洗得更干净”,而是“在边界不可消失的前提下,怎样让系统仍然可控”。
Anthropic表示,没有证据显示其核心系统遭到入侵或数据泄露,访问仅限于供应商侧的环境。
深入实施“人工智能+”行动、工业互联网创新发展工程等。
MITRE发布F3反诈框架。
当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
我们在协助企业开展审计和报送工作的过程中,对具体执行中遇到的一些问题进行了总结。
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
与其指望模型看完不可信内容之后还能始终不被骗,不如从系统结构上让它根本看不到这些内容。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具;这一实验...
业内人士分析认为,此类情况属于小概率事件,是“哈希碰撞”恰好与AI幻觉叠加后导致的后果。
智能体互联网这一新兴基础设施不仅将重塑互联网的底层逻辑,也为网络安全领域带来了新的发展机遇。
奇安信威胁情报中心监测发现,Fortinet FortiGuard Labs与Palo Alto Networks Unit 42联合披露了一起活跃的物联网僵尸网络攻击活动。攻击者利用TBK数字视频录像机(DVR)设...
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
美国NIST正式启动国家漏洞数据库(NVD)的运营改革。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
瑞典政府指责,俄相关黑客去年对该国供热厂发起网络攻击,试图破坏其运行但未能得逞;近两年来,俄相关黑客被指频频针对能源水务等系统发起网络攻击,意在扰乱现实世界公共...
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
MCP协议正推动AI Agent自主执行任务,但安全风险飙升。研究发现,攻击者可借工具名称混淆、虚假错误等12类手法诱骗Agent执行恶意操作,连顶级模型也难以幸免。北京邮电大学...
微信公众号