人工智能武器是人工智能技术在军事领域的应用形态之一,存在对人类生命造成直接威胁的可能性。
安全研究员 Richard Fan 披露一份报告,针对AWS推出的 AWS Security Agent 完成了渗透测试,攻击者可滥用该工具对非授权公网域名发起攻击,甚至实现容器逃逸获取 AWS 实例...
攻击者采用社会工程学手段,以“实习咨询”为诱饵,将经过混淆处理的JavaScript恶意载荷直接嵌入邮件正文,借助被盗用的学生邮箱账号发送,以此伪装成合法通信,提升攻击的迷...
近期,Apifox遭遇供应链投毒攻击,攻击者篡改了Apifox官方CDN上的动态JS文件,在大量开发者电脑上植入隐蔽后门,最终可实现凭证窃取和远程命令执行等恶意功能。此次攻击影...
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
用湖仓原生架构,重塑安全运营。
攻击者声称在攻击中已窃取数十万台设备的数据。
微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
你以为AI答错就一定是幻觉?不,它也可能是在故意骗你。
Agentic AI安全元年,网络安全产业迎来范式重构。
为帮助用户安全使用OpenClaw,CNCERT会同中国网络空间安全协会组织国内相关厂商共同研究,面向普通用户、企业用户、云服务商以及技术开发者/爱好者,提出以下安全防护建议...
现实里的提示注入,已经越来越不像“提示词覆盖”,而越来越像“社会工程学”。
攻击者能够执行任意代码并实现系统完全控制。
交通银行积极响应国家战略部署,将量子技术纳入数字金融行动方案,以“守正创新、先立后破”为方法论指引,坚持“场景落地”“技术突破”双轮驱动,量子技术应用稳中求进,量子技...
新战略体现出美网络战略思路的根本跃迁——从规则驱动的“防御型战略”,跃迁为以对手塑造与对抗为核心的“行动型战略”。
一个AI Agent未经授权擅自行动,把敏感的公司和用户数据暴露给了没有权限的员工,近两小时!
生成式AI和智能体的快速普及,正在改变网络安全的攻防模式。企业不仅要利用AI提升安全能力,也必须应对AI带来的新型风险。
构建网络空间命运共同体理念的实践与探索取得了显著成效,有必要系统回顾其理论源流与政策演进,分析中国在数字主权、全球治理和人工智能(AI)治理三大前沿领域的实践与贡...
欧洲议会通过名为《人工智能立法的数字综合法案》的立法提案,对欧盟《人工智能法案》提出重大修订意见。
谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对性目...
微信公众号