美军网络作战部门近日成立新部门,推进将OpenAI、谷歌等科技巨头的AI模型,安全部署到网络司令部和国家安全局的任务体系中;新部门将由一名网络司令部指挥官领导,NSA提供...
美军对SpaceX公司深度依赖凸显国防供应链战略脆弱性。
这项攻击已经在包括 Claude Opus 4.7 在内的多个顶尖大语言模型上验证成功,成功率达到 100%。
通过构造包含管理员专属路由的 API 密钥,绕过用户本身的角色限制,将普通内部用户(internal_user)权限提升至管理员(proxy_admin)。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
Evelyn Stealer主要攻击目标为开发者群体,可能导敏感信息泄露、系统受控等风险。
越南国家网络安全中心主管称,两个存有数百万用户数据的部级机构系统遭受了严重网络攻击;据悉,两个机构均已部署SOC平台,但未能发现此攻击;该主管称,这暴露了越南大型...
安全能力如何被表达成采购成果?
两家公司存在违法行为。
Underminr能够绕过绝大多数基于防护性 DNS 的安全控制,让恶意流量伪装成通往可信域名的正常通信,为网络攻击打开了一扇新的后门。
长期记忆、技能系统、MCP 工具链、文件系统和调度器,都会成为新的安全边界。
网站能否被动识别出AI Agent的底层模型?
黑产新玩法。
本文聚焦其底层机制衍生的数据安全风险,讨论如何从法理层面建构数据安全权利与义务的边界,并探寻AI智能体数据安全治理对策。
发现容易修复难:AI网络安全能力提速下的新挑战。
一个被 Google 标记为 "不予修复" 的安全隐患。
Agent 安全的核心,不是让模型永远不犯错,而是让系统在模型犯错时仍然守住边界。
Anthropic公布了Project Glasswing的首月战报。
你相信 AGI 很快到来,和你相信 LLM 已经撞墙,会得到完全不同的风险地图。你相信前沿模型最重要,和你相信旧模型的扩散更重要,也会得到完全不同的产品和治理重点。
当前,人工智能国际会展已成为高流动性、强时效性、高价值数据密集交换的特殊数字物理混合场域,面临前所未有的数据安全挑战。因此,加强人工智能国际会展数据治理,具有重...
微信公众号