攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
贷款利率最高多出13个基点!企业财务主管需要认识到,网络安全松懈是有成本的。
其中高危漏洞19个,中危漏洞43个、低危漏洞1个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
目前只对少数用户限量开放。
Anthropic Mythos预览版模型发布以来在网络安全领域评价毁誉不一,有认为许多其他模型和智能体也具备类似能力,Mythos并不神奇;有认为Mythos将推动漏洞利用链的规模化发现...
三起供应链投毒事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可造成凭据遭窃取、远程代码执行和敏感数据泄露等严重危害。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
成功利用漏洞的攻击者,可在目标系统远程执行代码。
《网络安全技术 物理不可克隆功能安全技术规范》《网络安全技术 网络安全威胁信息评价方法》《网络安全技术 区块链系统安全实施指南》。
民政部网信办印发了《2026年民政部网络安全和信息化工作要点》。
自2026年3月10日-2026年4月2日,共采集OpenClaw漏洞155个,其中超危漏洞11个、高危漏洞53个,中危漏洞80个、低危漏洞11个,包含了访问控制错误、代码问题、路径遍历等多个...
1月起共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
报告以务实的视角剖析中美AI竞争格局、现有国际机制的短板,并提出一套兼顾风险管控与战略弹性的合作路径。
深入实施“人工智能+”行动、工业互联网创新发展工程等。
AI正在深刻重塑国际信息的生产、传播与接收全链条,国际传播正经历从传统舆论宣传向认知博弈的范式转型。不仅传播主体演变为人机协同的新模式,风险焦点也从基础的信息安全...
我们在协助企业开展审计和报送工作的过程中,对具体执行中遇到的一些问题进行了总结。
防范产业链供应链安全风险,提升产业链供应链韧性和安全水平,维护经济社会稳定和国家安全。
微信公众号