成功利用可获取目标系统的完全控制权限,导致敏感数据泄露、系统服务中断,或作为跳板进一步渗透内网其他资产。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
特朗普政府“金鹰计划”以AI赋能网络安全漏洞发现与修复。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
黑客全网扫描窃取AI配置与云权限。
打造“自由军械库”:美国国防部暂停CMMC第二阶段要求。
研究者不仅完整定义了stealth memory injection(隐形内存注入)攻击,还搭建了全周期评测基准 WHISPERBENCH,以及能一键生成攻击载荷的 MEMGHOST 框架,用详实的实验证明...
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
一个AI工具挖出了藏在Linux里15年的致命漏洞,另一个AI却因为一个被录错的数字,让四辆警车把无辜记者当成盗车贼围了起来。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
据电信数据监测显示,伊朗运营商在美伊战争期间针对区域移动网络发起了多次SS7攻击,旨在定向追踪特定移动设备;知情人士称,伊朗不仅拥有移动网络访问追踪能力,还滥用商...
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
建立训练数据合理使用规则、不强制内容标识。
聚焦于能源化工行业动态数据的分类分级技术方法,对该行业的数据分类分级规范进行了系统梳理,明确了此项工作的必要性以及合规要求。
规范交通运输数据处理活动,保障数据安全,保护个人、组织的合法权益,维护国家安全和公共利益。
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
国密加密传输技术在视联网领域的应用,为视联网产业提供了自主可控、安全可靠的技术解决方案。
该员工一是向未签订证券投资顾问协议的个别客户提供投资建议,且相关投资建议缺乏合理依据;二是违规泄露个别客户交易信息给他人。
全球政府确实在“数字化”这件事上花了钱、出了力,但民众的获得感,远远跟不上政府投入的速度。
微信公众号