攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
面向社会征集测试产品,并诚邀高水平白帽子报名参与测试。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
与其指望模型看完不可信内容之后还能始终不被骗,不如从系统结构上让它根本看不到这些内容。
美国太空军2040愿景文件将网络空间确立为未来太空优势关键。
限制AI效用的因素正在从“能力不足”转向“信任不足”。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
确立了“联邦优先、轻触监管、产业导向”的治理路线,旨在根除各州监管“碎片化”引发的创新发展壁垒,巩固美国全球AI主导地位。
MCP协议正推动AI Agent自主执行任务,但安全风险飙升。研究发现,攻击者可借工具名称混淆、虚假错误等12类手法诱骗Agent执行恶意操作,连顶级模型也难以幸免。北京邮电大学...
这种现象的出现,标志着信息战正在进入一个以“噪音”和“情绪”为核心的新阶段。
目前只对少数用户限量开放。
包括IBM、谷歌、亚马逊、百度、哈佛等。
Skill 风险不只来自恶意投毒,也来自正常功能里的潜在漏洞
近年来,美国及盟友(含五眼联盟、日韩德等)依托“军民—情报—安全—科技—传媒”复合体,通过将中国网络技术能力贴上“威胁”“威权”“规则破坏者”等标签,加大对中国系统化污名力...
促进和规范电子单证推广应用,提升货物贸易和运输数字化水平,促进有效降低全社会物流成本。
ECSMAF V3.0 提供了一种实用、严谨且可配置的方法,用于在各种政策和运营背景下开展网络安全市场分析。与早期版本相比,本版具有更强的模块化和可扩展性。
本系列标准统一金融行业SIM卡及相关金融应用的技术参数,提升SIM卡与终端的适配兼容性,创新SIM卡的金融应用场景,为SIM卡在金融应用中的互联互通与应用推广奠定基础。
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
网络安全视域的国际法话语塑造,本质上是为全球网络安全治理提供“共同语言”与“共同规则”。其价值不在于提出抽象的理念,而在于通过可对话的法律语言凝聚共识,通过可操作的...
微信公众号