攻击者利用.pth机制窃取云凭证、SSH密钥等,并在K8s环境横向移动。用户应立即检查版本、轮换所有凭证并删除恶意文件。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
「AI 辅助的漏洞发现已经是现实的常规操作,绝非什么未来的技术突破。」
该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
我们家家户户都在使用的电信光纤,能被改造成隐蔽的窃听装置,不仅能识别室内的人类活动、定位声源位置,甚至能还原出 2 米范围内超过 80% 的对话内容。
“具身智能保险箍”被提出,其核心在于构建一套伴生于具身行为体的独立、冗余且轻量的运行时安全保障体系,以风险感知、风险量化、风险熔断与软硬件协同为核心能力,实现对智...
论文提出了一套全新的统一闭环威胁分类体系,以数据(Data)和模型(Model)两个核心要素为轴心,将AI安全威胁划分为四个方向性维度,首次从系统层面厘清了各类攻击的内在...
近期,苹果正式推送了macOS Tahoe 26.4版本更新,低调上线了一套针对终端粘贴操作的安全防护机制,可对用户从浏览器复制、准备粘贴到终端的命令实时扫描,一旦存在风险便阻...
根据大会首日及后续公告的新闻报道,AI尤其是智能体AI(Agentic AI)已成为核心创新焦点,企业正积极应对AI自动化攻击、影子AI风险以及混合人类-AI环境的复杂挑战。本文总...
商业银行破局关键,不在于等待组织架构完善、资源充沛富裕、技术成熟完美,而是从实际困境出发,结合当前突出风险、主要矛盾,开辟一条高效务实、动态平衡的道路。
安全研究员 Richard Fan 披露一份报告,针对AWS推出的 AWS Security Agent 完成了渗透测试,攻击者可滥用该工具对非授权公网域名发起攻击,甚至实现容器逃逸获取 AWS 实例...
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
ProHunter 希望在不依赖显式入侵指标(IoC)的前提下,实现快速、轻量、可泛化的威胁狩猎能力,从而具备真实生产环境的部署价值。
WIZ AI-APP实现 AI 应用从代码到运行时的全栈防护,覆盖基础设施、数据、模型、AI Agent 等六大核心维度,破解传统安全孤立分析导致的 AI 风险上下文盲区。
Wiz正式发布了Wiz Agents & Workflows,通过红、蓝、绿三大专属AI Agent与可自定义的Agentic Workflows自动化工作流,打造AI原生的安全运营新模型。
谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对性目...
AI 编程智能体时代的安全挑战。
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。
本报告将系统梳理这些攻击事件的技术细节,剖析当前安全架构中的薄弱环节,并为不同用户群体提供可落地的防御建议。我们希望通过这份报告,帮助客户建立从威胁认知到风险缓...
微信公众号