随着AI从单纯的“对话机器人”(Chatbots)向具备自主规划、决策和执行能力的“AI智能体”(Agentic AI)进化,应用的攻击面也发生了根本性的改变。
攻击者可构造恶意的 SQL 语句上传 Webshell 实现远程代码执行,进而获取服务器权限。
此举标志着美国近年来针对中国无人机监管行动的重大升级。
正确使用碎纸机,不仅是办公的好习惯,更是一项重要的保密责任。
Palo Alto与谷歌云达成重大合作,未来几年将向其支付近百亿美元,以购买谷歌云与AI服务资源,将旗下产品全面集成谷歌云平台、AI平台、Gemini大模型等,并投入开发AI相关的...
改写“高速增长”的定义。
为什么跨应用归因如此重要?说白了就是一句话:“客户这单广告预算,功劳该算给谁?”
SaaS 平台的业务逻辑漏洞正在成为网络犯罪的新温床。 当攻击者不再试图攻破防火墙,而是学会了“利用功能”时,防御变得异常困难。
CrowdStrike声称,Falcon AIDR是目前最全面的AI安全保护方案,支持从数据、模型、智能体、身份、基础设施到交互的全环节防护,从开发、部署到员工使用的全周期防护;如同ED...
美国政府探索“先发制人式”打击外国黑客能力的创新方式。
很多弱点的位次发生了变化。
论文系统论证了推理能力对模型泛化、效率与实际威胁识别的重要作用,并首次验证了“专用小模型,优于通用大模型”在安全领域的成立性。
德国音频流媒体巨头SoundCloud披露,内部某个辅助服务遭到未授权访问,约20%的用户的邮箱和个人资料公开信息被窃取,据估计可能涉及约2800万个账号;SoundCloud采取响应措...
Yara 已经服役十五年,新生代 Yara-X 接下责任。
上海警方破获为无人机“黑飞”提供破解服务案件。
“豆包手机发售量非常有限,目前对行业的流量格局谈不上任何实质影响”。
12月,美国华盛顿州皮尔斯县图书馆发布公告,确认一起严重网络安全事件:4月INC勒索软件团伙入侵了图书馆系统,窃取了超过34万名用户和员工的个人信息。
人工智能网络挑战赛(AIxCC)不仅是一场技术竞赛,更是全球网络安全防御范式转移的里程碑。
本文对美国2004—2025财年的“备忘录”进行追溯,据此分析美国研发优先事项的变化趋势,对再次执政的特朗普政府可能的政策调整进行预测,并提出相关政策建议。
一次普通的恶意软件感染,竟能成为国家级APT的基础设施资源来源,串联起地方性虚假信息行动与跨国网络攻击。
微信公众号