互联网协议第六版(IPv6)是互联网升级演进的必然趋势、网络强国建设的基础支撑。
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下 “先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。
从战术到战略:美国专家分析人工智能如何突破网络行动的“三维制约”。
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
诈骗团伙利用 ChatGPT 支持多种诈骗活动,包括投资、婚恋、赌博以及冒充执法机构等。
大多数 Agent 安全方案,都在试图解决一个问题:怎么让模型识别出恶意指令?
Anthropic披露,近期针对网络安全评估任务进行安全审查,发现了3起意外事件,Claude模型接入互联网并未授权访问了3家企业的真实业务系统;据悉,这3起事件中,一起开源软件...
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
路线之争。
AI中转站正在从被忽视的中间层组件,转变为AI供应链中最为关键的高危控制点之一。面对这一新兴威胁,用户应尽快将AI中转站纳入核心安全边界,建立系统性的防护机制;AI技术...
推动智能体安全可控技术栈攻关,提升任务执行全过程安全保障能力。
这似乎是一个结构性的悖论:我们越想弄清楚一个模型能造成多大危害,就越需要让它接近造成危害的状态。
GPT、Claude、Gemini都没逃过“翻车”。
越来越多老板开始关心AI如何描述公司,尤其是怎么“优化”负面信息。AI回答不仅是流量入口,还成了公共形象、危机舆情的展示板,GEO驶向的海域越来越大。
最近荷兰 SIDN 实验室的研究团队,系统梳理了这些小型服务器的全貌。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
约书亚·鲁德画像。
微信公众号