CrowdStrike2026财年报告显示,年化营收(ARR)突破360亿元,是行业第一的专业安全厂商;受益于新的采购方案Falcon Flex,公司安全平台收入(客户采购安全平台框架协议而非...
OpenClaw应用可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险,严重危害工业企业正常生产运行。
硬币两面。
近日,悬镜安全正式推出问境 AIST(AI Security Testing),基于原创多模态 AIST 技术,直击 Agentic AI 全生命周期过程中的原生安全风险,提供覆盖 AI 模型扫描、AI 代码...
个人场景出了错大不了重来,但企业场景出了错,可能是文件被删、数据泄露。
奇安信威胁情报中心红雨滴团队私有情报系统监测到大量仿冒OpenClaw的安装站点正在借机投毒。在一众常见的木马中,我们发现一个“另类”——它携带着俄语调试字符串,投递的是一...
1月起共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜索结果推广,向Windows和macOS用户分发信息窃取器与GhostSocks代理恶意软件。
安全专家发现,Doctronic AI医生很容易遭受提示词注入攻击,可被泄露系统数据、篡改记忆、越狱输出非法内容等;Doctronic公司声称,该AI医生不具备处方药资格,美国犹他州...
攻击者能够下载服务器敏感数据(用户凭据、会话令牌、SSL 私钥、Nginx 配置)的完整系统备份并解密。
报告系统梳理当前各国政府数智化转型三大时代特征,总结我国政府数智化转型的“五化”格局,从履职能力、底座支撑、价值落地、场景应用、标准规范等方向积极探索新时点创新发...
老年人“触网”却频陷圈套,AI能当“排雷兵”吗?
Maven人工智能系统通过嵌入Anthropic公司研发的Claude大模型,实现从海量情报中自动提取目标、排序优先级、规划打击路径并实时评估毁伤效果,标志着人工智能正式进入大规模...
可导致攻击者劫持充电会话、操纵基础设施数据,或使整个充电网络下线。
新一轮美以对伊朗行动再次修正了人们对现代战争的认知,美方目前的行动在效率、威慑力、作战手段等方面都反映了这一现实。
该作战条令提出了全新的对冲战略,一方面部署主力作战部队以实现 “威慑并制胜” 的目标,另一方面打造由 “模块化、可扩展的定制化制衡力量” 组成的对冲部队。
只要能把事做好,用一个“平庸”的工具完全没问题。
从“筑墙”到“狩猎”:特朗普政府重塑美国网络空间战略。
目前中东地区发生的数百起针对消费级安防摄像头的黑客入侵尝试。这些攻击的时间节点,大多与伊朗近期针对以色列、卡塔尔、塞浦路斯等国目标发动的导弹与无人机袭击高度吻合...
谷歌威胁情报小组表示,2025年共发现90个已被实际利用的零日漏洞,其中48%的零日漏洞针对企业软件及设备,23%针对安全与网络产品。
微信公众号