“工作流引力”突围!
英伟达AI红队近日发布了一份针对AI Agent的安全指南,指出当前的AI编程助手由于拥有与用户同等的命令行权限,正面临严重的“间接提示词注入”威胁。
可被攻击者恶意利用造成服务器端请求伪造、数据泄露、拒绝服务等危害。
未来Sysmon,将直接作为Windows的可选功能提供,大幅降低了企业及高级用户的安全运维成本。
OpenClaw部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
鼓励国内企业结合中国国情和自身业务特点,制定并落实更具中国特色、引领国际的AI风险管理方案。
美国国家网络总监办公室主管肖恩·凯恩克罗斯表示,正在制定AI安全政策框架,国家网络战略也将在不久后推出。
合规工作的价值,恰恰体现在“即使出事,也不至于被一刀切”。
《2025 OT网络安全意识培训现状洞察报告》全面分析了当前OT网络安全意识与文化成熟度、核心问题、培训需求方向,并提出了分阶段的优化路线图,及对各利益相关方的行动建议...
此次修订标志着我国网络空间治理哲学从聚焦单一组织合规的“底线防守”,转向塑造健康、可信、有韧性的“生态治理”,旨在应对云化、平台化、智能化带来的全新安全挑战,为新型...
2025年,中国网络安全产业步入深度调整与结构性重塑的关键阶段。一方面,数字经济向纵深发展、数据要素化加速推进、人工智能全面渗透,持续催生新的安全需求,且增长逻辑从...
本文基于美军“开发-安全-运行”(DevSecOps)实践,梳理其转型逻辑、核心举措、实战成效与发展趋势,剖析美军转型面临的现实挑战,为理解美军数字化转型核心路径提供参考。
意大利外交部指责俄罗斯方面在米兰冬奥会开幕前发起网络攻击,使馆、奥运相关设施和网站等约120个目标受到影响,但未造成严重破坏。俄罗斯政府尚未就此发表公开评论。
英国北爱尔兰警察局在2023年意外将一份警员详细信息的表格发布到网上,导致可能危及警员人身安全,被认为是该国警务领域最严重的数据泄露事件;该部门近期推出了一项价值11...
锁定模式这一有时会被忽视的功能,实际上提高了 iPhone 的安全性。
本文探索了LLM在渗透测试领域的应用潜力,并提出了两个核心用例:高层任务规划(如为攻击Active Directory制定策略)与低层攻击执行(如在已获得初始权限的Linux系统上进行...
本文的核心方法是构建一个统一的实验框架,对选定的八种 PIDS 进行模块化复现和系统化分析,从而识别其共同缺陷并探索更优设计。
全市网信部门依法关闭违法违规网站438家、账号261个,对153家网站予以约谈,下架移动应用程序46款,暂停功能或更新网站17家,办理处置处罚案件103起。
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
据国际安全厂商统计,近一年全球17.5万台Ollama主机在公网暴露过,其中2.3万台长期在线,许多都满足可公网访问、无鉴权、长期在线的条件,部分甚至支持工具调用、RAG、图片...
微信公众号