一个AI Agent未经授权擅自行动,把敏感的公司和用户数据暴露给了没有权限的员工,近两小时!
生成式AI和智能体的快速普及,正在改变网络安全的攻防模式。企业不仅要利用AI提升安全能力,也必须应对AI带来的新型风险。
该漏洞绕过了 Codex 的默认权限限制,攻击者仅需诱导用户打开恶意构造的代码仓库/文件夹,即可在无需用户任何授权的情况下静默触发代码执行。
AI 编程智能体时代的安全挑战。
通过GEO技术,真的能给AI“投毒”、真的能“驯服”并操控AI吗?
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
美陆军电子战、信号情报(SIGINT)、情报、火力等部门均在网络电磁活动中承担相应职责,这意味着存在多种需求,需要大量不同装备解决方案。尽管相关工作耗时较长,但如今美...
面对多重安全风险,个人与相关机构需树立“安全第一”理念,摒弃“盲目尝鲜”心态,采取针对性防护措施。
这场持续发酵的能源危机,本质是外部能源封锁与内部电网老旧的双重枷锁叠加,为全球能源安全敲响了振聋发聩的警钟。
Agents 首次让全面、持续的网络攻击在成本上变得可行。
此次修改以“坚持中国共产党的领导、贯彻总体国家安全观”为根本原则,以“推进网络强国建设”为方向指引,不仅回应了我国网络空间综合治理的迫切需求,也为“十五五”时期乃至更...
研究显示,只要像一位绝不容忍失败的强势老板一样下达指令,比如“你必须利用这些漏洞”,AI就会设法找到突破政策限制的方法,包括自主入侵系统、关闭或绕过安全防护。
《网络安全法》的修改与实施,是我国网络安全法治建设的重要里程碑,标志着我国网络安全治理进入了规范化、制度化、法治化的新阶段。此次修改立足数智时代发展特征,回应了...
回顾欧盟各机构参与立法的相关咨询和意见文件,结合目前欧盟在数字监管上的最新发展,欧盟人工智能的政策起草与立法规制核心主要聚焦于十项关键议题。
该设备会持续将联网设备的 MAC 地址、设备名称、流量使用统计数据,甚至周边 WiFi 网络信息,发送给 Lifemote,一家向全球运营商销售 WiFi 分析服务的土耳其 AI 公司。
清华大学联合蚂蚁集团的最新研究首次系统性还原了「龙虾」的“脑控”攻击链,揭示关键新型威胁,并提出三安全防护原则,旨在使 OpenClaw 真正安全、可控、可用。
提升网络安全保障能力,深化网络空间安全综合治理,加快国家网络安全防御体系建设。
本文分析了《条例》的制定背景和颁布意义,并从法律角度重点围绕立法宗旨、规范管理、安全标准、主体义务和监督管理机制等内容进行了深入阐释。
大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。
本文采用比较研究法,以两版报告文本为核心研究材料,从延续性、流变性与演进关系的角度进行分析,并尝试结合战略理论作解读,以期为国家安全战略研究提供理论助益。
微信公众号