本地非特权用户可通过splice和espintcp ULP组合操作,逐字节篡改文件页缓存(如/usr/bin/su),从而在不写入磁盘的情况下执行提权代码获取root权限。
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃,在特定环境下还可实现远程代码执行。
为高校数字化转型提供数据支撑与决策参考。
它们的表现明显超出了此前两条翻倍趋势线。目前还不清楚,这究竟意味着一种新的、更快的增长趋势已经出现,还是只是一次短期跃升。
LLM 可以参与数据治理,但不能成为权限系统本身。
攻击者持有有效 API 密钥即可构造恶意模板,在 LiteLLM Proxy 进程内执行任意代码,窃取敏感信息并可能控制宿主服务器。
美国网络司令部AI能力布局的四大方向:网络攻防、情监侦与基础支撑。
2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
微软内部代号MDASH的系统正式预览。
谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。
前沿模型公司为什么都要抢 Cyber?
Token出海的本质是中国AI推理能力以数据要素形式实现全球交付。在此模式下,境外用户的请求数据入境、境内处理、结果回传出境形成完整闭环,嵌入多重合规风险。
加强国家政务信息化项目档案管理ꎬ 规范档案收集、 整理、 保管、 利用工作ꎬ 充分发挥档案在项目建设、 运行、管理、 监督等方面的作用。
这篇论文的价值在于它聚焦了LLM集成应用中非常现实的安全问题,即间接提示注入攻击。
该体系不仅能够有效抵御量子计算攻击,提升传统密码体系的安全性,还为解决传统密码体系和量子密码体系的兼容与过渡问题提供了切实可行的方案。
英国监管单位警告称,该机构内部安全控制措施很不成熟,导致攻击者曾在内网潜伏达20个月,试图大规模传播勒索软件,并窃取了超60万名用户数据。
本文围绕 Shai-Hulud 恶意软件开源事件,分析其供应链攻击链路、凭证窃取能力,以及对开源生态与 AI 开发环境带来的安全威胁。
内容包括班级、住址、身份证号码等,倒卖者称数据来源肯定是官方渠道。
一份近期引发热议的刑事判决书,揭开了国家反诈大数据平台背后的查询生意。
微信公众号