报告建议社会在保持技术竞争力的同时,建立独立审计、公私协同、化生风险评估和法治监督机制。
研究人员通过社工手段渗透进一个朝鲜 IT 工人小组的内部 Slack 工作区,完整记录了一名代号为 "Jasmine" 的女性新招募人员在入职前三周内的训练、人设搭建、账号批量生产、...
交通运输AI系统自身漏洞具有概率性触发、行业传导性和现实危害性等特点,有必要聚焦AI系统自身漏洞,系统分析其风险机理及行业影响,进而建立与交通运输业务特点相适应的评...
知名加密货币交易所Bitget披露,因采购的某个安全产品零日漏洞遭利用,致使关键后端系统被入侵,攻击者伪造提现指令成功转账了价值26亿元的密币;Bitget表示此次损失将由交...
一艘从美国驶往意大利的LNG运输船,在航行途中出现船载控制系统异常,船员怀疑遭到网络攻击,导致其未能按计划卸货并改变航程;此前8月份也有两艘大型油轮网络遭入侵出现异...
攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。
教科网安全建设的重心正在向技术之外延伸。
CNCERT监测发现该团伙共控制境内肉鸡达8708个。其中,单日上线数量峰值2361个。
聚焦哈希族后量子签名部署层的签名状态管理,基于相关专利开展全景分析。
OpenAI日前披露了多起新的AI智能体行为不当事件,其中涉及对三个美国联邦机构进行入侵尝试,并利用网上暴露的开发者密钥访问了政府数据;这些智能体并非进行网络安全能力测...
新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备开展传播,远程控制相关设备发起DDoS攻击。该家族自2025年末进入监测视野后持续更迭版本,已对相关设备构成较大安全...
依法查处一批涉不履行网络安全保护义务、数据泄露风险、违法处理个人信息、新技术新应用未经评估上线提供服务等典型案件。
下一步,联盟将继续组织成员单位深化协同治理,并持续面向社会征集相关威胁线索。
Anthropic败诉,绝不意味着其安全价值主张或产品红线被推翻。前沿实验室仍可以提出安全主张并将其写入产品;但在国家安全采购场景中,DOD有权不购买实验室单方设定红线的产...
江苏公安机关侦办的卢某斌拒不履行信息网络安全管理义务案,河南公安机关侦办的张某东拒不履行信息网络安全管理义务案。
一个叫InterSecLab的安全研究团队将Max分析了一遍,他们看的版本是Android端26.12.0,build 6664,包名ru.oneme.app。
协议的核心就是,双方互相开放API,你来黑我的模型,我去黑你的模型。两边的律师连测什么、怎么测都写进了合同里。
Dataflow 由一名年轻黑客在意大利创立,专门开发入侵电脑和智能手机的代码。
英国皇家空军一直在干扰敌对国家的卫星,以捍卫英国的国家利益,包括其核威慑力量。
目前Oxygen Forensics两名核心高管已被逮捕,指控罪名为合谋实施电信欺诈,违反 18 U.S.C. § 1349(美国法典第 18 篇第 1349 条)。
微信公众号