攻击者可以利用此漏洞执行任意shell命令,获取用户权限,进而控制整个系统。
近期,国家安全机关查获多起违规使用涉密地图的典型案件。
通过构造恶意的 XML 数据并发送至受影响的 Apache Struts 应用,触发 XML 外部实体注入,进而实现数据泄露、SSRF、拒绝服务等攻击。
为系统防范相关风险,并落实国家在人工智能领域的监管要求,邮储银行结合自身实践,构建了覆盖人工智能应用全生命周期的安全管理体系。
加快推进人工智能技术在制造业融合应用,打造新质生产力,全方位、深层次、高水平赋能新型工业化。
攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
根据国家网信办的通知,个人信息处理者应在2026年1月底首次报送未成年人个人信息保护合规审计情况。《未成年人网络保护条例》自2024年1月1日起实施。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内软件 OfficeAI 助手进程加载带有正规签名的恶意组件投递 Mltab 浏览器插件,收集用户信息和劫持用户流量。
2025年金融证券行业遭遇前所未有的安全挑战。十大典型事件累计影响超过3000万用户,涵盖借贷平台、征信机构、保险巨头、银行与证券交易所等核心金融基础设施。
经过身份验证的用户通过创建或修改工作流来执行任意系统命令,从而获取服务器权限。
2025年,与AI技术滥用、误用及自身缺陷相关的安全风险集中爆发。
2025年12月29日,国家网信办发布《关于报送未成年人个人信息保护合规审计情况的公告》,明确处理未成年人个人信息的个人信息处理者,应当于每年1月底前报送上一年度未成年...
近期以来,NutsBot利用新曝光的React2Shell(CVE-2025-55182)漏洞进行传播,并持续对国内外目标频繁发起攻击活动。
立体呈现广大中小银行数字金融发展总体趋势和突出特征。
原理、技术可行性与合理性。
随着算法技术的赋能作用日益凸显,刑事司法机关积极引入算法技术集群,助推刑事诉讼向数智化方向转型升级。由于刑事司法直接牵涉公共安全、基本权利、程序正义等核心议题,...
本文将系统介绍全空间电磁态势数据采集与呈现的技术进展与应用实践。
在数据安全法律制度体系不断完善的背景下,人工智能(AI)等新技术的深度应用既催生了新型数据安全风险,也推动了金融行业构建动态化、智能化的数据安全治理体系。这种技术...
深入研究智能体的安全风险并建立有效的防御机制,已成为当前AI安全领域的重要课题。
当前,大模型技术已经在现实场景中的多个领域展现出了巨大的应用价值,极大地推动了社会生产力的发展进步。然而,随着其应用的不断深入,相关的安全问题也日益凸显,新型安...
微信公众号