网络攻击能力与失控风险正从实验室走向现实,从“能力+环境+目标”三维框架解析失效的深层机制。
采购的摄像头内置了后门机制,能够通过接收特定短信来执行恶意代码,而触发指令的来源是一串被硬编码在固件里的俄罗斯电话号码。
攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页面缓存,进而重写ELF解释器路径,最终实现从普通用户到root权限...
该漏洞利用门槛极低,对企业和开源社区构成严重威胁。
OpenAI宣布「减速研发」。
我们无法保证 Agent 永远不会被骗,但可以保证一次错误判断,不会自动变成一次真实世界的安全事故。
一种新型攻击手段可让威胁攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。
AI驱动攻击已对OT设施构成真实威胁,且攻击范围很可能并不止于此次的西门子PLC。
智能化战争中,数据是决胜关键。但联合作战的数据共享,始终卡在“既要打通又要安全”的死结上。本文提出的“军事可信数据空间”,让数据不搬家,只在授权下按需流通。其核心...
研究人员虚构了一家DeFi初创企业“Ballena Azul LTD”(蓝鲸有限公司),以招聘区块链开发工程师为名,将多名疑似朝鲜IT工人引入公司,并通过预部署的交互式沙箱环境实时监控...
确立“聚焦、韧性、敏捷、安全”四大支柱框架,围绕人工智能、量子信息、先进制造及高超音速等14类关键与新兴技术(CETs)作出部署。
波兰医疗软件供应商MyDr遭网络攻击,系统存储的医疗机构历史数据被未授权访问,可能导致超1.2万家医疗机构约1880万用户受影响,占波兰总人口的一半;据悉,波兰全国电子医...
美国学者认为AI将重塑网络攻防的短期与长期格局。
出口管制、投资审查与产业政策,塑造了几乎整个量子供应链的实施限制。
后量子密码国际标准相继发布,国内相关研究、标准布局和应用试点同步推进,后量子密码已由前沿研究逐步转向工程部署阶段。面向关键信息基础设施,统筹发展和安全,探索平滑...
国外研究人员通过模糊测试发现,龙芯处理器存在架构级别的漏洞,可导致操作系统及其他应用的数据泄露。
有边界的记忆,才是AI时代真正的隐私与合规底线。
美国通过完善国内出口管制制度、推动国际协调以及强化盟友合作,不断扩大对关键技术流动的影响力。
社会责任。
思维链是一种新的安全资产。
微信公众号