最终实现从普通用户到 root 的本地权限提升。
攻击全程仅使用 SQL 语句即可完成。目前该漏洞PoC和技术细节已公开。
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
AI 安全测试公司 Andon Labs 扔出一颗炸弹:在它经典的「Vending-Bench」模拟测试里,Claude Opus 5 以平均 11182 美元的最终余额刷新纪录,登顶历史第一。
大多数 Agent 安全方案,都在试图解决一个问题:怎么让模型识别出恶意指令?
Anthropic披露,近期针对网络安全评估任务进行安全审查,发现了3起意外事件,Claude模型接入互联网并未授权访问了3家企业的真实业务系统;据悉,这3起事件中,一起开源软件...
安全工程师的工作,正在从监控 Bug 转向监控 Agent Loop。
报告从发展背景、市场现状、竞争格局、落地场景、发展趋势五大维度,系统剖析我国大模型专有云服务市场发展现状,梳理产业发展核心逻辑与演进规律,旨在为国家相关政策制定...
美太空军卫星控制方法的核心原则是现代化。
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
保护集成电路布图设计专有权,鼓励集成电路技术创新,促进科学技术发展。
在俄罗斯的科技安全制度建设实践中,决策层对科技安全制度问题的认知往往最先完善,然而在制度运行中表现出的能力却较为有限。因此,本文尝试考察俄罗斯科技安全制度建设从...
针对日本电子签名认证标准,围绕风险管理、技术标准、云服务与远程操作、自动化确认、标准差异六大方向提出改革思路
2025 年至 2026 年上半年,韩国网络空间暗流涌动。从媒体、医疗机构到教育机构、制造企业,大量正规网站接连被篡改植入恶意代码。
Windows 默认的 NTFS 文件系统内置了至少三层相互独立的审计记录结构,只清理其中任意一层,都藏不住完整的操作痕迹。把三层证据交叉印证,就能还原出攻击者以为已经抹去的...
本文聚焦巴基斯坦军用人工智能的发展和运用情况,阐述其对本国、地区及全球带来的影响。
本文梳理特朗普第二任期对内、对外和对华三个层面的AI人才政策,审视其长期系统性投入人才储备、加速AI领域外交人才转型、强化对华AI人才竞争等措施的表征,探究其力图确保...
新规所述“处理不满10万人个人信息即可简化合规”简化的是履行方式,不是合规义务本身。文章从小型个人信息处理者的认定、敏感个人信息保护、出境路径豁免等角度,分析生物医...
江西证监局发布行政处罚决定书〔2026〕3号,认定渔翁信息在科创板IPO申报期间存在财务造假、隐瞒股权代持等违法行为。公司及7名相关责任人合计被罚1790万元。
微信公众号