对于“养虾人”,中国工程院院士吴世忠给出4条建议。
报告系统梳理当前各国政府数智化转型三大时代特征,总结我国政府数智化转型的“五化”格局,从履职能力、底座支撑、价值落地、场景应用、标准规范等方向积极探索新时点创新发...
奇安信威胁情报中心红雨滴团队私有情报系统监测到大量仿冒OpenClaw的安装站点正在借机投毒。在一众常见的木马中,我们发现一个“另类”——它携带着俄语调试字符串,投递的是一...
由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
新一轮美以对伊朗行动再次修正了人们对现代战争的认知,美方目前的行动在效率、威慑力、作战手段等方面都反映了这一现实。
CrowdStrike2026财年报告显示,年化营收(ARR)突破360亿元,是行业第一的专业安全厂商;受益于新的采购方案Falcon Flex,公司安全平台收入(客户采购安全平台框架协议而非...
在当今的企业环境中,人工智能(AI)早已不再局限于解答问题或草拟邮件,而是真正开始主动执行操作。
本文将对 OpenClaw 近期披露的核心漏洞进行技术分析,给出针对性的加固建议和版本升级指南,为相关部署方提供安全参考。
1月起共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜索结果推广,向Windows和macOS用户分发信息窃取器与GhostSocks代理恶意软件。
安全专家发现,Doctronic AI医生很容易遭受提示词注入攻击,可被泄露系统数据、篡改记忆、越狱输出非法内容等;Doctronic公司声称,该AI医生不具备处方药资格,美国犹他州...
攻击者能够下载服务器敏感数据(用户凭据、会话令牌、SSL 私钥、Nginx 配置)的完整系统备份并解密。
只要能把事做好,用一个“平庸”的工具完全没问题。
随着中东冲突升级,境外安全机构披露了一起定向针对以色列用户的移动间谍软件攻击活动。
从“筑墙”到“狩猎”:特朗普政府重塑美国网络空间战略。
目前中东地区发生的数百起针对消费级安防摄像头的黑客入侵尝试。这些攻击的时间节点,大多与伊朗近期针对以色列、卡塔尔、塞浦路斯等国目标发动的导弹与无人机袭击高度吻合...
谷歌威胁情报小组表示,2025年共发现90个已被实际利用的零日漏洞,其中48%的零日漏洞针对企业软件及设备,23%针对安全与网络产品。
Maven人工智能系统通过嵌入Anthropic公司研发的Claude大模型,实现从海量情报中自动提取目标、排序优先级、规划打击路径并实时评估毁伤效果,标志着人工智能正式进入大规模...
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
可导致攻击者劫持充电会话、操纵基础设施数据,或使整个充电网络下线。
微信公众号