Lapsus$ 声称通过 Mercor 的 Tailscale VPN 窃取了全部数据,其中包括 939GB 的平台源代码、一个超过 211GB 的用户数据库,以及约 3TB 的存储桶内容,里面装着大量视频面试...
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
美国医疗软件厂商CareCloud称,内部存储患者电子健康记录的云环境遭非法访问超8小时,已达到重大事件标准,可能对业务造成实质影响;该公司尚未确定数据安全事件的规模,但...
该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
亟须系统性地梳理具身智能发展中的数据安全风险,分析当前治理面临的挑战,并探索可行的治理路径,为具身智能技术的安全健康发展提供有益参考。
随着大模型从简单的对话交互向具备目标规划、工具调用、持久记忆和技能扩展能力的智能体演进,安全风险的核心矛盾正悄然转移:从“它说了什么”转向“它做了什么”。
Google DeepMind发表论文,提出了首个针对AI智能体网络攻击的系统性分类框架,根据攻击对象分为六类攻击方式,全面展示了智能体与互联网环境交互带来的隐藏风险。
研究团队在威胁狩猎中发现一批利用GitHub平台进行大规模恶意文件分发的攻击活动。攻击者大规模滥用代码托管平台GitHub,通过伪装热门仓库投放恶意压缩包,并结合搜索引擎优...
AWS Security Agent 按需渗透测试服务基于自主化 AI Agent 技术,打破了传统人工渗透测试在周期、成本、覆盖范围上的多重限制。
Telegram 惊曝零日漏洞争议,发个贴纸就能控制手机?官方却全盘否认。
如何将海量、异构、低质的原始安全日志,治理成为高质量、可信、可用的战略数据资产?
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?
量子计算机能够破解现有公钥加密体系的那一天,不仅真实存在,而且正在以超出所有人预期的速度逼近。
北约发布乌克兰战时网络防御演变的政策研究报告。
联邦执法未现,民间诉讼先行。
论文提出了一套全新的统一闭环威胁分类体系,以数据(Data)和模型(Model)两个核心要素为轴心,将AI安全威胁划分为四个方向性维度,首次从系统层面厘清了各类攻击的内在...
本年度专项行动更侧重行业场景,更聚焦实际处理活动,也更关注内部治理责任。
规范人工智能科技活动伦理治理,促进公平、公正、和谐、安全和负责任创新,推动人工智能产业健康发展。
AI时代的胜负手,在安全开放、用户可控的边界里。
该国某重要军事装备正在执行任务,一名军官跑步时佩戴的智能运动手表持续记录并公开了高精度GPS数据,致使该军事装备实时位置等重要敏感信息泄露。
微信公众号