AI智能体的普及使法律治理面临法律身份模糊、身份认证缺失、责任链条不清等多重法律困境。面对这些挑战,全球范围内的立法热潮并非要构建法律秩序,而是在治理路径上寻求现...
攻击者采用社会工程学手段,以“实习咨询”为诱饵,将经过混淆处理的JavaScript恶意载荷直接嵌入邮件正文,借助被盗用的学生邮箱账号发送,以此伪装成合法通信,提升攻击的迷...
加拿大外包巨头Telus Digital确认发生数据泄露事件,据称威胁组织ShinyHunters通过去年的Salesloft Drift攻击获取到该公司的谷歌云凭证,从而访问了公司的大数据平台和大量...
共享数据的例外。
Agentic AI安全元年,网络安全产业迎来范式重构。
美国酒精检测服务商Intoxalock称遭到DDoS攻击,导致旗下防酒驾检测系统瘫痪多天,所有安装其检测装置的车辆均无法启动,民众出行受到影响;该事件影响了全美46个州,仅缅因...
该工具包的出现与快速扩散,标志着国家级 iOS 漏洞利用能力已通过二级市场,向商业监控厂商、网络犯罪团伙快速渗透,基于合法网站攻陷的水坑攻击,已成为移动端高风险的主...
很多人误以为,“我只是个人接单,不是平台,不是医院,也不是公司或持牌机构,所以法律离我还很远”。这实际上是对我国个人信息保护和数据安全制度的一种典型误解。
具身智能正在开启人工智能的全新时代,它让人工智能走出了数字空间的围墙,真正融入物理世界,赋能千行百业、惠及千家万户。但我们必须清醒地认识到,当人工智能拥有了改变...
使用此类智能体撰写专利申请文件,可能诱发“技术信息泄露”“实质缺陷”“不诚信申请”等多重风险。
2026年3月,安全团队披露两款iOS零日漏洞利用工具包Coruna和DarkSword,这两款本属高级间谍武器的工具目前已经二手市场扩散至多个犯罪团伙,严重威胁普通用户安全。
从公开数据的核心价值、现有治理矛盾、主要经济体监管差异、技术治理实践及政策制定原则等多个维度,系统分析了人工智能时代公开数据治理的关键议题,为产业布局与政策制定...
近期,Apifox遭遇供应链投毒攻击,攻击者篡改了Apifox官方CDN上的动态JS文件,在大量开发者电脑上植入隐蔽后门,最终可实现凭证窃取和远程命令执行等恶意功能。此次攻击影...
西班牙维戈港的数字系统因勒索软件攻击被迫切断网络,官方称在完成安全检查前不会恢复连接,港口运营现转为人工方式,以维持货运作业。
本文深入分析金融人工智能的创新发展现状,探讨其带来的安全风险与挑战,并提出“治理+技术”双轮驱动的系统性安全治理框架,为金融机构、科技公司和监管部门提供参考,共同...
开展电磁安全防控技术和装备现状分析对提升电磁威胁精准防控能力具有重要的现实意义。
本文围绕美国海军数字孪生典型应用展开梳理,总结其发展路径与演进趋势,并结合我国海军装备发展实际,提出启示建议。
为帮助用户安全使用OpenClaw,CNCERT会同中国网络空间安全协会组织国内相关厂商共同研究,面向普通用户、企业用户、云服务商以及技术开发者/爱好者,提出以下安全防护建议...
当华盛顿还在开会,世界已经被重新定义。
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
微信公众号