攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
2025年金融证券行业遭遇前所未有的安全挑战。十大典型事件累计影响超过3000万用户,涵盖借贷平台、征信机构、保险巨头、银行与证券交易所等核心金融基础设施。
经过身份验证的用户通过创建或修改工作流来执行任意系统命令,从而获取服务器权限。
无论从技术成熟度还是从业务需求度,2026年都将成为Agent大年。Agent不再仅仅是少数技术极客的玩具,而是具备一定生产力(尤其是对于那些高频低智场景)的“数字员工”。越来...
2025年,与AI技术滥用、误用及自身缺陷相关的安全风险集中爆发。
近期,“黑猫”团伙的攻击活动依旧猖獗,并进一步向普通网民进行传播。
2025年12月29日,国家网信办发布《关于报送未成年人个人信息保护合规审计情况的公告》,明确处理未成年人个人信息的个人信息处理者,应当于每年1月底前报送上一年度未成年...
近期以来,NutsBot利用新曝光的React2Shell(CVE-2025-55182)漏洞进行传播,并持续对国内外目标频繁发起攻击活动。
人工智能已从实验性技术,蜕变为各国军方的常态化工具。
AI情感陪伴已成为少数几个同时引发立法机关、行政部门和司法裁判关注的领域。
Cyera在DSPM赛道几乎复刻了Wiz在CSPM的经历,且在其他DSPM公司纷纷被巨头收购的当下其独立性更加稀缺,以及数据安全受益于AI支出剧增的外溢效应,使得它成为当下最炙手可热...
攻击者可以利用此漏洞,获取服务器进程内存中包含的数据库凭证、业务数据、配置信息等敏感内容。
9月5日举办的第四届数智化审计论坛上,中国信通院云计算与大数据研究所审计与治理部金超逸分享了《企事业单位内部审计数智化转型十五五规划方法解读》,为大家介绍在“十五...
民生银行通过数据安全“一治理”+“六个管”+“一平台”(一治理是数据安全治理,六个管是管数据、管活动、管人员、管技术、管风险、管事件,一平台是一体化数据安全风险监测运营...
随着大模型能力持续增强,人工智能应用正由高度依赖云端算力,逐步向端侧优先、端云协同的架构演进。端侧模型在降低服务延迟、强化隐私保护、缓释数据与算法合规风险等方面...
本文将系统介绍全空间电磁态势数据采集与呈现的技术进展与应用实践。
在数据安全法律制度体系不断完善的背景下,人工智能(AI)等新技术的深度应用既催生了新型数据安全风险,也推动了金融行业构建动态化、智能化的数据安全治理体系。这种技术...
为了解决大模型全球部署集约化以及境内算力资源紧俏的问题,一种看似两全其美的方案,在跨国公司中被频繁提及——存算跨境分离部署,该架构似乎解决了算力集约化与数据本地化...
深入研究智能体的安全风险并建立有效的防御机制,已成为当前AI安全领域的重要课题。
当前,大模型技术已经在现实场景中的多个领域展现出了巨大的应用价值,极大地推动了社会生产力的发展进步。然而,随着其应用的不断深入,相关的安全问题也日益凸显,新型安...
微信公众号