未经授权的攻击者可利用漏洞,通过网络远程执行代码。微软更新公告称已发现漏洞在野利用情况。
该4项标准征求意见稿面向社会公开征求意见。
智能体交互身份与访问控制安全能力要求、安全应急行业大模型技术要求和评估方法、政务领域人工智能大模型统一服务平台成熟度模型等。
该标准针对人工智能大模型生成内容安全风险,提出生成内容安全评测总体框架、评测内容、评测指标和评测流程,并给出了评测工具、指标参考权重及打分规则。
进一步强化了独立审计、分级报告、信息披露和吹哨人保护等机制,体现出美国州级AI安全监管向更细化、可核查方向发展的趋势。
CVE-2026-25589新变种,可绕过其补丁。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
确立了民航领域数据安全风险评估的原则,提供了数据安全风险评估流程、评估准备、信息调研、风险识别、分析和评价、评估总结等方面的建议。
网络黑灰产低成本复刻他人声纹、伪造语音实施诈骗、恶意合成虚假言论等乱象滋生,严重扰乱社会秩序、侵害人民群众财产安全,值得高度警惕。
成功利用漏洞的攻击者,可以在目标服务器上远程执行任意代码。
默认配置即可触发。
多省工信部门、财险企业、运营商等。
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
无需账号密码即可 RCE。
29家首批联盟成员单位出席成立仪式,共同宣读和发布了《人工智能安全漏洞治理联盟章程》。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
未来的窗口期可能是网络安全风险最集中的时期。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
成功利用可获取目标系统的完全控制权限,导致敏感数据泄露、系统服务中断,或作为跳板进一步渗透内网其他资产。
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
微信公众号