这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
无需账号密码即可 RCE。
互联网协议第六版(IPv6)是互联网升级演进的必然趋势、网络强国建设的基础支撑。
知名AI代码平台Hugging Face披露遭遇一起AI智能体攻击事件,该智能体利用恶意数据集触发代码执行,成功获取云环境权限,窃取了内部数据集和凭证等;Hugging Face表示,其利...
默认配置即可触发。
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界,最终必须下沉到操作系统。
揭示了AI工具被滥用于网络攻击的新风险。
该4项标准征求意见稿面向社会公开征求意见。
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
GPT-5.6-Sol 的攻防能力超越了 Claude Mythos 5!
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
本文介绍了日本海上自卫队驱逐舰作战指挥中心的实际勤务情况及最近发生的数起泄露“特定秘密”事件,并从制度根源入手,对日本防卫省的保密法制现状展开了深度剖析。
DualView 的价值,在于把提示注入重新定义为一个跨上下文、跨工具和跨存储的数据流安全问题。
美国海军部“数据和人工智能武器化”战略提出“比特到效应循环”新框架。
日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童...
同局域网可破解加密窃取管理凭证。
本文系统性刻画了这种“真实世界对抗性黑话”的特征,并提出了相应的检测方案。
从软件开发智能化转型面临的机遇、快速进展和挑战3个维度探讨人工智能技术对软件开发的变革与重塑,具体探讨了大模型在软件开发领域快速提升智能基础、软件工程全生命周期...
中小银行亟须构建覆盖数据全生命周期的安全体系,通过系统化的安全架构设计与动态风险管理机制,精准平衡数据合规流动与有效利用。
微信公众号