黑客叫价5万美金还威胁免费泄露。
攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-cool/issues-helper(用于自动化Issue管理的开源Action)及其关联项目actions-cool/maintain-one-comment,通...
Mythos在41个V8漏洞中拿下18个任意代码执行。
太震撼了,苹果花5年数十亿美元造出最强硬件安全防线MIE,三个黑客加一个AI,5天就把它打穿了!20亿台苹果设备的安全逻辑正在被改写,人类安全系统正迎来「奥本海默时刻」...
该体系不仅能够有效抵御量子计算攻击,提升传统密码体系的安全性,还为解决传统密码体系和量子密码体系的兼容与过渡问题提供了切实可行的方案。
当 Agent 开始阅读文档、相信文档、按照文档行动,文档本身就成了安全边界。
美国网络司令部通过“稳健基础设施”计划全面支撑网络空间攻防作战。
安全内参此前报道了一款神秘网络武器Fast16,它可以篡改精密计算结果,似乎意图破坏对手国家科技研发,日前多家机构针对它有了进一步分析,这很大可能是针对伊朗核项目的定...
数据的自由流动同时带来了数据隐私泄露、数据安全风险等一系列挑战。如何在保障数据安全的前提下实现跨境数据流动和利用,始终是人工智能治理的关键课题。
该研究从 GitHub 的 2,428 个 Python-C 与 1,757 个 Java-C 仓库、累计 886,526 个commit中进行筛选与采样,最终人工确认并精细分析了400 个真实 CLBs(200 个 Python-C +...
地球系统数据平台体系发展建设方案出台,到2035年地球系统数据应用场景深度融入数字中国建设。
美国多个州的加油站油罐监测系统遭未知黑客入侵,部分还被篡改了显示屏读数,引发了美国官员和专家的安全担忧;有官员称,由于攻击者留下的证据有限,可能无法最终确定责任...
美国网络司令部2027财年进攻性网络能力建设概览。
商用密码标准研究院有关负责同志介绍了新一代商用密码算法征集工作的最新进展与技术要求,对算法征集过程中普遍关心的的典型问题进行了解释说明,对即将开展的形式审查与评...
美国网络司令部2027财年JCWA集成与创新项目概览。
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
新的分析证实了这些目标应用,并揭示fast16是针对核武器设计中核心的腐败铀压缩模拟量身定制的。
安全产品的用户正从“人”变为“AI”。
当 Agent 开始替人访问数据、委托任务、合成结果,权限治理就不能再停留在一次 API 调用上。
本文分析当前AI开源供应链攻击的新趋势与深层风险,提出构建“源头可溯、过程可控、风险可知”的全链路安全防御体系建议,为企业应对AI供应链威胁提供参考。
微信公众号