攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
系统性揭示并量化了persona prompt在大语言模型安全对抗中的关键作用,提出了创新性的基于遗传算法的自动进化框架,实现对高效攻击型persona prompt的自动发现与优化。
共发现23款APP及SDK存在侵害用户权益行为,现予以通报。
该团伙将包含钓鱼软件的恶意网站推送到搜索结果前列,并诱导搜索引擎错误地将部分钓鱼网站标注为“官方”,极大地增强了其欺骗性。
攻击者可绕过鉴权并实现任意文件上传获取服务器权限。
魏东晓持有中孚信息21.99%的股份,为公司第一大股东。
增强全民网络安全意识具有重要性与紧迫性。深入分析当前网络安全形势,为增强网络安全意识提出合适的对策建议,对深入推进国家网络安全治理相关问题研究具有参考意义。
当前网络攻击更频繁、复杂且规模大,损失增多,做好安全事件响应成企业数字化必需。响应需从异常发现到风险清除全环节发力。本文解析事件响应 7 个核心阶段全流程操作,为...
研究结果表明,大语言模型可能提供错误但符合用户态度倾向的信息,而用户未对其进行检验或验证,此现象称为“聊天室效应”(Chat-Chamber)。启元洞见编译了文章中的核心内容...
攻击者可诱骗用户执行导致远程代码执行,进而获取服务器权限。
IPv6发展要经历双栈、纯IPv6、无感知IPv6、IPv6多样性,以及IPv6无地址等阶段。
美国防部AIxCC决赛提晓最佳漏洞识别和修复AI模型。
近年来,网络攻击手段层出不穷,对公民个人信息安全和国家秘密安全造成威胁。作为网络空间的使用者、网络安全的维护者,每个公民都应自觉提高警惕,多一分留心,少一分忧心...
本文提出了一种名为MH-Net的新型多视角异构图模型,通过将不同位数的流量比特聚合为多种类型的流量单元,构建多视角流量图,丰富了信息表达粒度,并提升了模型性能。
2025年7月31日,中国国家互联网信息办公室(网信办)对美国芯片巨头英伟达(Nvidia)公司进行了约谈。本文将对此事件进行制度逻辑梳理与未来趋势展望。
多位安全领导者反思了实战事件的经验,他们认为,分享这些至关重要。这能增强整体韧性,消除数据泄露的污名,并帮助可能遭遇事件的同行。
在本文中,我们研究了当前对抗攻击方法的局限性,特别是它们在应用于大型语言模型(LLMs)时的可迁移性和效率问题。
该架构旨在将战略云平台与战术边缘计算能力整合在一起,通过“层云”(Stratus)和联合作战边缘云(JOE)的双云体系来应对强对抗环境下的通信中断、带宽受限等挑战,确保任务...
AI工具若被不法分子利用,会对我关键数据、基础设施、社会秩序造成损害,成为威胁国家安全的“隐形武器”。
跨国IT分销巨头英迈遭勒索攻击,业务服务已瘫痪近一周,官方最新公告称目前攻击已被遏制,受影响系统已得到修复,正在努力恢复上线;由于服务瘫痪,大量客户无法在线提交订...
微信公众号