当大模型开始控制机器人,Prompt Injection 也开始从屏幕走进现实世界。
网络威胁集群 UAC-0145 下属子集群 UAC-0002 也就是大众更熟悉的 Sandworm/APT44/Seashell Blizzard,正在用高度仿真的招聘场景针对 IT 人员发起定向攻击,整套手法从社交...
公共行政部门作为数字技术的重要采购者、使用者和数字公共服务提供者,在推动欧盟数字主权建设中发挥着关键作用。
Anthropic日前宣布,旗下Claude AI生成的全部文本内容均将添加隐藏水印,轻度编辑无法去除,完全改写才能消除;该水印采用Google DeepMind提出的SynthID-Text方案,让模型...
国外研究人员通过模糊测试发现,龙芯处理器存在架构级别的漏洞,可导致操作系统及其他应用的数据泄露。
有边界的记忆,才是AI时代真正的隐私与合规底线。
一种新型攻击手段可让威胁攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。
思维链是一种新的安全资产。
「坏情绪」对AI来说可能是好事儿。
研究人员发现,将成本不足100美元的定制设备插入波音737机头电子设备舱的某个物理接口,就能实施注入攻击,劫持机载总线并篡改驾驶舱通信指令,接管自动驾驶仪或篡改关键飞...
量子密码与后量子密码是目前被广泛认可的两条量子安全技术路线,前者基于物理原理进行信息论安全的量子随机数生成和量子密钥分发,后者基于新型计算困难问题进行加密与签名...
攻击者可利用该漏洞,从本地标准用户权限直接提升至系统最高权限,完全控制受影响主机、安装持久化后门、篡改系统配置或访问敏感数据。
攻击者可在无需认证的情况下,通过 WFS GetFeature 请求的 CQL_FILTER 参数注入恶意 SQL,实现数据泄露、数据篡改,并在数据库连接用户具备超级用户权限时,借助 PostgreSQ...
当 Claude 认出你是对齐研究者时,它会变得不那么自信。
采取“商密+PQC”、“商密+QKD”或“商密+PQC+QKD”三者协同、按需组合的模式,实现合规保障与量子安全防护的协同联动,切实提升信息系统的整体密码安全防护水平。
德国人权组织就Meta AI眼镜隐私问题提起刑事诉讼。
攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻...
实现对电信网络诈骗的事前精准预判、事中毫秒级拦截、事后高效挽损。
立足“十五五”战略部署,需加快构建一体化量子安全防护架构,统筹推进QKD网络规模化布局、协同发展PQC算法,健全配套标准规范与测评体系,打造“物理强兜底+算法后量子”的复...
这是首个由AI巨头专门打造并商业化部署的前沿领域模型,对网络进攻能力收取2.5倍的定价溢价,并将访问权限限制在经过严格审核的合作伙伴范围内;尽管存在诸多限制,但这表...
微信公众号