影子 AI 之所以值得重视,是因为它不是一个边缘问题。它很可能已经存在于大多数企业里,只是没有被系统性命名。
成功利用漏洞的攻击者可实现远程代码执行,进而控制目标设备。
一个模型,两张面孔。
人提供意图,模型降低表达成本,系统执行约束。
论文定义的攻击向量都能够在现实场景中被有效执行,当前主流LLM缺乏针对恶意MCP服务器的稳健防御机制,常见MCP客户端/Host也难以有效缓解相关攻击。
加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
开源软件供应链投毒越演越烈,引发了这次极其罕见的响应措施,据悉攻击或与TeamPCP投毒行动有关。
最新清单不仅在绝对数量上大幅膨胀,其打击范围更是彻底突破了传统国防军工的边界,将触角深度延伸至数字经济、新能源汽车、前沿人工智能以及生物医药等纯商业领域,展现出...
研究员发现六种统称为“BLUFFS”的新型攻击方式,能够破坏蓝牙会话的保密性,并导致设备冒充和中间人(MitM)攻击。
韩国将确立“进攻性网络战”战略,并将网络空间领域的作战能力纳入国家核心作战能力。此举反映出网络空间领域已成为韩国军备建设重点。
研判数据跨境流动规则发展趋势。
技能作为智能体与外部世界交互的核心接口,也是相关安全风险的主要载体与放大器。因此,深入研究智能体技能所面临的安全威胁及其防护机制,对于有效化解新兴技术应用带来的...
公共摄像头拍下的视频信息不得随意调取。
将特定设备和个人与车辆永久绑定,创造出一种可追踪的电子指纹。
新版确定了长期目标:支持联邦机构设计和实施零信任架构转型计划。
内容摘要:本报告认为欧盟部分国家滥用云网络安全规则,推动EUCS实施数字保护主义,试图用本土企业取代美国领先的云计算公司。
暴露数据涉及私人和高权限财务及法律文件、合同、保密协议、金融交易以及知名收购相关文件。
一月份的勒索软件攻击导致百胜集团被迫关闭了英国约300家餐厅,攻击者还窃取了一些个人隐私信息,包括姓名、驾驶执照号码和其他身份证号码。
数据保护和数字信息法案》被视为英国版的GDPR。
Cyber Resistance团队的乌克兰黑客活动分子将Morgachev的信件和个人文件的完整转储交给了出版商。
微信公众号