AI Coding 的安全边界,已经从代码内容扩展到了依赖选择、包安装和构建执行。
攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
真正可落地的安全护栏,不是单点模型能力,而是成本、误伤、鲁棒性和工程基础设施之间的系统设计。
2026 年 6 月中旬,奇安信威胁情报中心红雨滴团队的私有情报 AI 生产流程检测到一伙 ghost 分发商在特定目标下发一款由 Rust 编写、高度模块化的特种木马;基于其特殊字符...
AI情感陪伴赛道已从早期的热门风口,日渐成为部分AI公司的“烫手山芋”。
马来西亚全国约四成地区受影响,驾驶员无法缴费致使持续收到罚单,部分地方议会已要求暂停开具罚单。
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
「封号」警告。
害怕无意卷入模型蒸馏。
企业安全负责人需快速完成防御重心迁移。
网警查处一起三甲医院不履行网络安全保护义务案。
员工网络安全意识提升工作的关键,从来不是丰富的培训内容和宣贯材料,而是科学的培育节奏。立足人的认知规律与企业真实风险场景,搭建全年常态化、精准化、闭环化的安全意...
欧盟依托其多层级治理结构,通过欧盟委员会、成员国主管部门及标准化组织之间的协同机制,将PQC迁移由分散探索转化为统一推进的公共政策议题。
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
这是印度政府首次就这起事件发声。
全球PQC迁移是超越技术本身的系统工程。在美欧已占据PQC算法和标准先机的情况下,中国向PQC迁移需从国家战略的高度和层级将技术、政策、法律等纳入整体考量,以总体国家安...
全球PQC迁移竞争本质上是数字时代国家安全与密码主权的战略博弈。当前,PQC迁移正处于从标准走向部署的关键窗口期,大规模部署尚未成型,标准影响力仍存在争夺空间,产业生...
深入实施工业互联网创新发展战略,在更广范围、更深程度、更高水平上释放工业互联网乘数效应,加快形成新质生产力.
当前“空壳公司”及对公账户已成为电信网络诈骗的重要工具。
要守牢人工智能安全底线,完善科技伦理、测试认证等制度规则,构建动态适应、分级分类的安全监管体系,加强国际人工智能治理合作。
微信公众号