未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在特定环境下还可实现远程代码执行。
XBOW发布Mythos Preview评测。
它们的表现明显超出了此前两条翻倍趋势线。目前还不清楚,这究竟意味着一种新的、更快的增长趋势已经出现,还是只是一次短期跃升。
APP,授权应有方。
前沿模型公司为什么都要抢 Cyber?
从部署业务到网络安全。
公有云安全已跨越单纯的合规门槛,跃升为企业的数字生存底座。
为高校数字化转型提供数据支撑与决策参考。
中国气象局强化地球系统数据基础能力建设。
美国网络司令部AI能力布局的四大方向:网络攻防、情监侦与基础支撑。
电磁空间安全、网络空间安全、光电信息安全三大领域。
2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
内容包括班级、住址、身份证号码等,倒卖者称数据来源肯定是官方渠道。
一份近期引发热议的刑事判决书,揭开了国家反诈大数据平台背后的查询生意。
谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。
能力扩散的结果。
国防高级研究计划局(DARPA)在2026财年启动并于2027财年全面深化的历史性预算重组,彻底改变了美国国防科技研发的资源分配与执行逻辑。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换。被替换的安装包除了正常流程外,还会释放如下组件,内存加载SN...
大喵不认同,但值得一看。
SafeHarness 框架是一种将防御机制直接编织进智能体 Harness 运行生命周期的安全架构,它不仅能从根本上解决现有安全工具的结构性缺陷,还能在面对复合攻击时实现系统级的...
微信公众号