Anthropic公司协助美国家安全局利用定制Mythos模型开展网络攻击活动。
为期10天的“磐石行动”攻防演练圆满落幕。
加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
开源软件供应链投毒越演越烈,引发了这次极其罕见的响应措施,据悉攻击或与TeamPCP投毒行动有关。
此次修订扩展了访问控制、网络分段、资产管理和供应链安全等核心要求,并与SP 800-171r3、SP 800-53r5及SP 800-160的相关内容保持深度衔接。
特朗普签署关于人工智能的第11号国家安全总统备忘录。
攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。
本文基于二维码、蓝牙、NFC等技术,以智能手机型移动警务终端为核心载体,探索构建多类型移动设备辅助认证体系,打造以人为中心的多类型警用设备认证方案。
AI工具加速部署,网络安全行业此前一直被认为面临替代压力,但CrowdStrike、Palo Alto的最新业绩说明这一压力当前尚未明确。
机遇与挑战并存:美国NSA官员称AI正重塑网络攻防格局。
本文提出通信网密码敏捷技术体系,以弹性安全与智能化为核心目标,构建由密码敏捷管理和敏捷密码资源组成的技术体系,建议未来在加快国产PQC标准研制、推动敏捷技术产品化...
Skill 市场的安全扫描器并不可靠。
旨在打破此前在技术采购与部署上产生的单一供应商依赖和官僚壁垒,加速将最先进的系统引入美国军事与情报网络,以确保美方在面对战略竞争对手时保持技术压制力。
为每个目标机器量身定制攻击策略,并在传播过程中寄生式利用被攻陷主机的计算资源维持自身运行,从而实现了零边际成本的自主扩散。
攻击者可以利用该漏洞,通过构造包含未转义 Shell 元字符的特殊打印作业描述,在服务器上执行任意操作系统命令,从而完全控制受影响的服务器。
在公开数据集与实际网络流量数据上的测试结果表明,该方法能够有效识别多种威胁Web服务可用性的实体与攻击行为,具有较高的检测准确率和实际工程应用价值。
不过对开发者和安全团队来说,Build 2026 这场安全发布值得关注的不是某个产品,而是一个方向:安全正在从"专门团队的事后工作"变成"每个开发者的日常"
Agent Skill八类风险与三层防护架构。
美国依据国家标准与技术研究院(NIST)SP800-63数字身份框架,将高等级密码认证理念延伸至电信领域,推动STIR/SHAKEN成为来电身份认证基础方案。我国CHAKEN基于国密算法与...
从渐进改良到另起炉灶:美军独立网络部队组建呼声日益高涨。
微信公众号