现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
Verizon《2026年数据泄露调查报告》指出,漏洞利用已超过凭证滥用,成为最主要的数据泄露路径;与此同时,AI正在加速攻击活动,补丁修复延迟问题恶化,勒索软件和第三方相...
到2029年,超过30%部署了物理AI的中国企业,将经历导致物理中断的重大安全事件。
下注原本更像创业公司的事,成熟公司可以靠客户、渠道和执行慢慢优化。但 AI 正在改变客户、产品和商业模式,不下注也会变成一种风险。每家公司都得赌点什么。
当 Agent 开始阅读文档、相信文档、按照文档行动,文档本身就成了安全边界。
黑客叫价5万美金还威胁免费泄露。
AI正在压缩攻防时间窗口。
OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等;...
微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
Hook 架构基石
TeamPCP篡改了数百个开源工具,通过勒索受害者获利,并在全球软件开发所依赖的整个生态系统中播下了新的不信任。
本文提出的多智能体桩代码生成系统代表了将 LLM 推理与程序分析深度融合的一次重要探索。
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个木马病毒恶意程序。经分析,发现这些木马病毒均为针对我国用...
老领导怎么看英国的政府AI应用工作?
将分析报告转换为 STIX 的知识数据。
美国网络司令部2027财年进攻性网络能力建设概览。
攻击者可以利用该漏洞,通过构造特制的 WebSocket 升级请求绕过网络边界防护,实现内网探测、敏感信息窃取以及云环境元数据服务访问等恶意行为。
智能体推动高校从“工具应用”走向“能力开放”与“多智能体协同”。
新的分析证实了这些目标应用,并揭示fast16是针对核武器设计中核心的腐败铀压缩模拟量身定制的。
微信公众号