Gemini架构缺陷致企业数据遭零点击窃取,AI安全问题凸显。
Group-IB认为,未来将是一个由自主攻击、AI驱动的恶意软件家族、智能体勒索软件、人工智能中间人、AI驱动的加密货币与稳定币安全漏洞利用等威胁主导的世界。
一个由AI智能体与人类专家协同作战的\x26quot;Agentic SOC\x26quot;时代,正向我们走来。
这起案件撕开的,是美俄网络战中最为隐秘且危险的一角:黑客激进主义与国家意志的界限正在彻底消失。
攻击者可以利用此漏洞在服务器上执行任意代码,获取服务器的控制权限。
起诉书称,凯撒医疗集团通过网页跟踪器将患者健康数据违规共享给谷歌、推特、微软必应等众多互联网公司,违规了HIPAA及地方法律,受影响人数达1340万。
某网络犯罪论坛上,攻击者声称已攻破位于印度喜马偕尔邦的官方汽车经销商——曼迪大众汽车门店,其客户数据正被公开售卖。
借鉴MITRE ATT&CK来看网络空间武器的构造。
数据处理缺制度、少防护——网警依法查处某高风险单位。
美国国会折衷版2026财年国防授权法案涉网络空间政策条款。
日本一名少年因涉嫌使用ChatGPT协助发动网络攻击而被捕;日本网络犯罪呈现年轻化趋势,在非法计算机访问案件中,近70%的嫌疑人为十几岁到二十几岁的年轻人。
男子非法获取超15亿条个人信息,提供自动查询、打包出售数据等收费服务,被判5年,处罚金940万元。
该框架旨在绘制并量化真实工作流中的智能体风险。除了提出新的风险分类法和动态评估方法,还详细剖析了NVIDIA AI-Q Research Assistant的案例,并开源了一个包含超过一万条...
为了安全,请把AI浏览器统统关在门外。
目前我们观察到Dify(快速开发、部署和运营 AI 应用的开源平台)、LobeChat (开源 AI 聊天应用与开发框架)和各类客户自研web系统正在被入侵。
在未完成充分技术调整与全面风险评估的情况下贸然商业化,已让这款产品站在法律悬崖边缘。
中立解读加州SB-53,并结合中国AI治理实践,为前沿AI安全出海合规提供参考。
中国的人工智能治理体系体现了一种独特的“双轨并行”战略,其从宏观的顶层战略规划起步,逐步演进至针对高风险应用场景的“小切口”式精准规制和敏捷监管,目前正朝着构建一部...
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
微信公众号