Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
三起供应链投毒事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可造成凭据遭窃取、远程代码执行和敏感数据泄露等严重危害。
近年来,境外间谍情报机关针对我国产业链供应链的渗透、破坏与窃密行为日益隐蔽化、专业化、体系化,对我国经济安全、科技安全与数据安全构成严重威胁。
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和...
一款能够保护视频连接免受网络攻击的创新设备,正在英国政府旗舰网络安全会议 CYBERUK 上面向全球市场发布。
针对多智能体系统的风险特性,安全防护需从“被动应对”转向“主动分层防御”,并同时总结形成指引性规范。
当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
ECSMAF V3.0 提供了一种实用、严谨且可配置的方法,用于在各种政策和运营背景下开展网络安全市场分析。与早期版本相比,本版具有更强的模块化和可扩展性。
包括IBM、谷歌、亚马逊、百度、哈佛等。
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
MCP的风险有哪些?它和skill风险有什么区别?
SentinelLABS披露了可追溯至2005年的国家级网络破坏框架fast16,其设计理念与技术架构远超同时代恶意软件至少五年。该框架专门针对超高精度计算软件实施破坏活动,代表了国...
美国网络司令部司令针对美军网络空间态势和能力作证。
美国防部网络高官针对美军网络空间态势和能力作证。
深入实施“人工智能+”行动、工业互联网创新发展工程等。
员工 Google 账号失陷,非敏感变量未加密成突破口。
Skill 风险不只来自恶意投毒,也来自正常功能里的潜在漏洞
网络安全视域的国际法话语塑造,本质上是为全球网络安全治理提供“共同语言”与“共同规则”。其价值不在于提出抽象的理念,而在于通过可对话的法律语言凝聚共识,通过可操作的...
生态系统中威胁情报是如何传递的?谁在产出和消费?
「AI 辅助的漏洞发现已经是现实的常规操作,绝非什么未来的技术突破。」
微信公众号