偷师、借道、换血、误删……折腾到最后,xAI成了给对手供电的人。
金融信息服务领域分类分级细则落地。
攻击者可利用该漏洞,通过构造包含路径遍历序列的 backupFile 参数实现任意文件创建与截断,进一步可构造恶意载荷实现远程代码执行,完全控制目标服务器。
2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
一手数据实证!攻击者正在以更具危险性的方式使用AI,网络攻击正在变得更加自主化,而现有安全框架尚未完整覆盖AI赋能攻击者所使用的关键工具和活动。
不过对开发者和安全团队来说,Build 2026 这场安全发布值得关注的不是某个产品,而是一个方向:安全正在从"专门团队的事后工作"变成"每个开发者的日常"
Agent Skill八类风险与三层防护架构。
为期10天的“磐石行动”攻防演练圆满落幕。
苹果公司开源发布corecrypto密码库中的后量子密码算法实现,为后量子密码落地实现提供参考。
FSB发现了一起由西方情报机构和大型科技公司策划的重大网络行动,秘密入侵并监视俄罗斯高级官员的智能手机。
科研领域容不得“无心之失”。
亿格云夺得创业精英赛道冠军,获10万元奖金及2000万元投资意向;亚军御数坊、季军缔零科技分别获得100万元、50万元合作意向签约;Clawguard、光映科技、AIxBreak三支团队,...
这项看似放宽限制的豁免政策,却设置了极具针对性的兜底排斥条款,对部分中国实体依然维持着严密的市场封锁。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
客观理性看待。
在公开数据集与实际网络流量数据上的测试结果表明,该方法能够有效识别多种威胁Web服务可用性的实体与攻击行为,具有较高的检测准确率和实际工程应用价值。
欧盟正试图通过这项庞大的计划削减结构性外部依赖,以确保自身能够独立开发、部署和保障关键数字技术。
为美国政府设计了一套“三步走”路线图。
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
由于美国在各层的规模优势和技术领先地位,以及欧盟自身分散的治理体系,实现全面的技术主权不现实,更可行的是采取有针对性的政策组合,构建战略性的自主小领域。
微信公众号