FuzzingBrain V2 真正打动人的地方,不是某一个单点创新,而是它把一系列在各自领域已经被验证有效的思路,以工程化的方式拼成了一台完整的机器。
网站能否被动识别出AI Agent的底层模型?
攻击者可利用该漏洞,通过构造特定的文件路径参数,在无需认证的情况下以 root 权限读取服务器上任意文件。
中小企业非常需要 AI 提升效率,但又很难真正管理 AI 带来的安全风险。
现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
多人因非法登录学籍学历查询的官方平台,获取公民学籍学历信息后贩卖给他人牟利被判刑。
}网络威胁情报团队DarkAtlas提出基于活动的APT归因框架。
聚焦侵犯公民个人信息犯罪的新特点、新趋势,不断加强调查研究、统一法律适用,依法惩治侵犯公民个人信息犯罪。
攻击者可以实现对页缓存的写入,从而在几乎所有主流Linux发行版上稳定提权。
攻击者可远程构造特殊 HTTP/2 帧请求触发内存破坏,造成服务拒绝服务。
Anthropic Mythos模型以其超强网络安全能力和仅对美英极少数机构开放,引发了全球网络安全监管单位的应激反应,西方多国政府寻求申请访问权限,但美国白宫反对进一步开放;...
从“禁止使用”转向“在可接受的范围内安全地使用”。
当 Agent 开始自己花钱、签约和交易,AI 安全就不再只是内容安全,而是一步步走向资产安全、交易安全,甚至市场安全。
今天起,未经同意不得发送这类短信!
必须立刻开始制定和实施PQC迁移战略。
当前,人工智能国际会展已成为高流动性、强时效性、高价值数据密集交换的特殊数字物理混合场域,面临前所未有的数据安全挑战。因此,加强人工智能国际会展数据治理,具有重...
到2029年,超过30%部署了物理AI的中国企业,将经历导致物理中断的重大安全事件。
报告以务实的视角剖析中美AI竞争格局、现有国际机制的短板,并提出一套兼顾风险管控与战略弹性的合作路径。
该体系核心思路是为大模型嵌入一套资深安全专家的标准化工作流框架,让审计流程从“AI无序盲审”进化到“多智能体编排协同作战”。
引入大模型“以技术管技术”,成为治理AI谣言的新探索。本研究聚焦于借助大模型治理AI谣言的策略、技术推广过程中存在的问题,以及相应的改进建议展开深入分析。
微信公众号