Anthropic披露,近期针对网络安全评估任务进行安全审查,发现了3起意外事件,Claude模型接入互联网并未授权访问了3家企业的真实业务系统;据悉,这3起事件中,一起开源软件...
为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
高危端口大开、数据面临泄露风险,网警依法查处一未依法履行网络安全保护义务案。
当AI展现出“自作主张”的能力,我们必须认真思考人工智能的安全问题。
攻击全程仅使用 SQL 语句即可完成。目前该漏洞PoC和技术细节已公开。
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
强制控制,而非绕行。
这款恶意软件被称为 “KevDroid”,它是一款远程管理工具 (RAT),旨在从受攻陷的安卓设备中能窃取敏感信息,且有能力记录通话。
近日,ESE 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。Talos 结合其调查报告以及 123 组织的历史背景,确定该假冒软件其实是 Android 远程木马...
5家健身场馆存在人脸信息采集授权流程不合规、会员人脸及手机号等敏感数据安全防护存在漏洞等问题。
近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
安全访问应被理解为支撑独立评估得以规模化开展的基础,其最终目标是在保障评估质量与管控安全风险之间建立一种动态平衡的共享治理机制。
2025 年至 2026 年上半年,韩国网络空间暗流涌动。从媒体、医疗机构到教育机构、制造企业,大量正规网站接连被篡改植入恶意代码。
美太空军卫星控制方法的核心原则是现代化。
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
Facebook数据泄密丑闻爆料人克里斯多夫·威利(Christopher Wylie)上周日表示,受到此次事件影响的用户总数可能超过8700万,而这些数据可能存储在俄罗斯。
50.4 GB数据涉及Birst公司主要客户Capital One(全美第八大商业银行,消费金融巨头),包含 Capital One 网络基础设施配置信息以及 Birst 公司的设备技术信息。
据Domo预测,到2020年,地球上每人每天将产生超过140GB的数据,而随着物联网的不断扩张,这个数字将会继续增长。
云计算产业的爆炸式发展彻底改变了人类的生产生活,同时也成为学术界、产业界、政府部门共同关注的热点。本文从完整性审计、密文数据去重、可靠数据删除以及高效密文检索等...
微信公众号