安全专家发现,Doctronic AI医生很容易遭受提示词注入攻击,可被泄露系统数据、篡改记忆、越狱输出非法内容等;Doctronic公司声称,该AI医生不具备处方药资格,美国犹他州...
PyStoreRAT主要攻击目标为开发者及开源情报(OSINT)从业人员,可能导致数据泄露、系统受控、业务中断等风险。
值得注意的是,银行仅因数据安全问题被罚百万的情况不多见,2人同时对数据安全问题负有责任而被罚的情况也不多见。
这批案例涵括网络侮辱、诽谤、侵犯公民个人信息,以及利用网络实施敲诈勒索、商业诋毁等常见多发的网络暴力违法犯罪类型。
直指当前企业AI治理存在显著断层,AI智能体存在严重安全隐患,超六成企业面对失控的AI智能体缺乏有效终止能力,行业面临“能看不能管”的治理难题,AI安全治理体系建设迫在眉...
硬币两面。
近日,悬镜安全正式推出问境 AIST(AI Security Testing),基于原创多模态 AIST 技术,直击 Agentic AI 全生命周期过程中的原生安全风险,提供覆盖 AI 模型扫描、AI 代码...
对于“养虾人”,中国工程院院士吴世忠给出4条建议。
本文旨在全面解析OpenClaw的核心定位与应用价值,深入剖析其面临的结构性困境,并结合国家安全需求与技术演进趋势,提出针对性的改进方向与发展路径。
新一轮美以对伊朗行动再次修正了人们对现代战争的认知,美方目前的行动在效率、威慑力、作战手段等方面都反映了这一现实。
CrowdStrike2026财年报告显示,年化营收(ARR)突破360亿元,是行业第一的专业安全厂商;受益于新的采购方案Falcon Flex,公司安全平台收入(客户采购安全平台框架协议而非...
本文将对 OpenClaw 近期披露的核心漏洞进行技术分析,给出针对性的加固建议和版本升级指南,为相关部署方提供安全参考。
攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜索结果推广,向Windows和macOS用户分发信息窃取器与GhostSocks代理恶意软件。
随着中东冲突升级,境外安全机构披露了一起定向针对以色列用户的移动间谍软件攻击活动。
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
Botconf 2025 虽迟但到!全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。
本文完整还原了Coruna iOS漏洞利用工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。
汽车制造商应加密或轮换传感器ID,或采用无固定信标的超低功耗模式。政策制定者必须更新法规(如欧盟2019/2144),将TPMS纳入监管范围。
报告以保险行业为例估算,若建立数据可携带性框架,加拿大人每年或可节省约数十亿加元,节省来自更便捷地比较与更换服务、转向更低价方案等。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
微信公众号