研究通过一套模拟真实渗透场景的功能性实验,验证了 RedShell 生成的 PowerShell 载荷在受控环境中的实际可执行性与攻击有效性。
根据Palo Alto实测,前沿 AI 模型在大规模漏洞挖掘、漏洞链构建、全链条逻辑分析等方面能力突出,使得其攻击能力出现量级跃迁;每个组织都应该使用最新AI模型,对整个代码...
MITRE发布F3反诈框架。
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
推动AI治理向善,守住数据安全底线,既是行业责任,也需要全社会共同参与。
员工 Google 账号失陷,非敏感变量未加密成突破口。
AI正在深刻重塑国际信息的生产、传播与接收全链条,国际传播正经历从传统舆论宣传向认知博弈的范式转型。不仅传播主体演变为人机协同的新模式,风险焦点也从基础的信息安全...
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
深入推进人工智能与档案业务深度融合,形成可复制、可推广的经验。
正如一线实战人员的直观感受——这些Skill显得“大而全,但很多只是简单的功能”。深入剖析其实现逻辑,这种“肤浅感”是当前AI Agent范式与该项目静态架构带来的必然结果。
浴火之后,谁会诞生?
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
展示了攻击者已经具备了针对工业控制系统进行精准攻击的能力。
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
美国NIST正式启动国家漏洞数据库(NVD)的运营改革。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
面向社会征集测试产品,并诚邀高水平白帽子报名参与测试。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
与其指望模型看完不可信内容之后还能始终不被骗,不如从系统结构上让它根本看不到这些内容。
贷款利率最高多出13个基点!企业财务主管需要认识到,网络安全松懈是有成本的。
微信公众号