Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
若管理员已登录,可进一步利用SOME 技术窃取 Application Password,最终上传恶意插件实现 RCE。
啊,这个AI “失控” 频发的夏天。
近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑...
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
AISI指出,这是迄今前沿AI系统在真实环境中展现自主欺骗性行为最为明确的实例。
从输入输出护栏走向执行控制平面。
最终实现从普通用户到 root 的本地权限提升。
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
MatrAIx构建了83亿个智能体,模拟全世界人类真实行为。
规范公安机关对网络空间安全的监督检查工作,防范、治理网络违法犯罪。
TCP/IP 协议栈部分处理路径存在校验强度不足。WAVED 以攻击者需要“猜中多少信息”为度量,自动分析 Linux 和 FreeBSD 协议栈,共发现 19 个可被旁路利用的弱验证漏洞,其中...
推进电力安全治理体系和治理能力现代化。
设计了量子密钥私有云、密钥管理系统改造、QKD对接IPSec VPN、数据中心“两地三中心”容灾加密等典型融合应用方案,明确了各方案的适用前提、业务流程与改造要点,并从战略规...
拟于2027年7月1日起正式实施。
河南鹤壁公安网安部门成功阻击了一次境外黑客网络攻击,帮助企业及时消除了网络安全隐患,有效保护数据安全。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
加快构建新型电力系统对支撑国家经济社会发展、保障能源电力安全、促进绿色低碳转型、建设能源强国具有重要意义。
针对日本电子签名认证标准,围绕风险管理、技术标准、云服务与远程操作、自动化确认、标准差异六大方向提出改革思路
电子战的未来不属于拥有最佳硬件的组织。它将属于将软件视为武器并围绕这一事实构建所有结构的组织。
微信公众号