最终实现从普通用户到 root 的本地权限提升。
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
Anthropic披露,近期针对网络安全评估任务进行安全审查,发现了3起意外事件,Claude模型接入互联网并未授权访问了3家企业的真实业务系统;据悉,这3起事件中,一起开源软件...
四川公安持续深入推进“净网”专项行动,针对网络黑客攻击、网上黑产乱象,坚持全链条打击、全生态治理。
初步信息显示,装有外国系统软件的进口打印复印办公设备可能影响对外贸易中的国家安全利益,符合《中华人民共和国对外贸易法》第四十一条规定的情形。
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
一条代码17小时删掉公司89TB的AI模型及训练数据。
现将该5项标准征求意见稿面向社会公开征求意见。
河南鹤壁公安网安部门成功阻击了一次境外黑客网络攻击,帮助企业及时消除了网络安全隐患,有效保护数据安全。
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
AI已成网络攻防胜负手?《2026 数据泄露成本报告》解读。
在俄罗斯的科技安全制度建设实践中,决策层对科技安全制度问题的认知往往最先完善,然而在制度运行中表现出的能力却较为有限。因此,本文尝试考察俄罗斯科技安全制度建设从...
强制控制,而非绕行。
“对抗性蒸馏”、“蒸馏攻击”和普通蒸馏最大的区别,不在于训练方法,而在于教师模型并不属于训练学生模型的一方,模型提供商也没有同意这种用途。
乌克兰的作战模式已开辟出一条全新路径,将无人机、自主装备、AI软件与战场应变能力融为一体,其战时创新周期以周计算,而非以年计算。
上半年,信息安全产品和服务收入1425亿元,同比增长6.3%。
互联网安全发展之路,本质是信任不断瓦解又持续重建的过程。
本文聚焦巴基斯坦军用人工智能的发展和运用情况,阐述其对本国、地区及全球带来的影响。
微信公众号