攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。
报告定义了AI安全运营中心核心架构模型,评估了13家供应商,并提供了分析框架、技术基准和分阶段部署策略。
《中国(广西)自由贸易试验区数据出境负面清单管理办法(试行)》《中国(广西)自由贸易试验区数据出境管理清单(负面清单)(2025版)》发布。
数据基础设施 安全能力通用要求、可信数据空间 使用控制技术要求等。
“智能体互联网”成为下一代互联网的最大热点,算网融合走向协议创新的深水区,网络安全仍是全球关注的重头戏。
美国防部AIxCC决赛提晓最佳漏洞识别和修复AI模型。
疑似涉及多州、多法院,潜在暴露密封起诉书、尚未执行的逮捕/搜查令,以及协作被告与保密线人的敏感身份信息。
从TCP/IP 层到应用层的指纹识别。
深入探讨了生成式人工智能在军事领域的深远影响和变革潜力,探索其作为颠覆性创新和战略进步催化剂的作用。本文编译了这篇文章的主要内容。
《指南》将在生成式人工智能的开发与应用全过程中对消除个人信息保护法适用的不确定性,提升企业及机构在个人信息处理方面的自主守法能力具有重要作用。
本研究特别关注在SFT过程中,数学推理、代码生成和通用人类对齐能力这三者之间数据构成的相互作用。
在真实用户流量的统计中,gpt-5-main的“含重大事实错误的回答”比例比GPT-4o减少45%,gpt-5-thinking则比o3减少78%。
各大厂商纷纷展示前瞻性工具,从智能攻防、安全验证到AI安全治理,涌现了一批可能重塑未来网络安全格局的产品。
该黑客组织通过构建了一整套自动化网络攻击系统来实现规模化的C2管理、自动化的基础设施配置、机器人化的社群传播、批量化的恶意软件生成与分发等等功能,其中C2的自动化生...
强制政府系统2年内落实抗量子改造。
当前关于中国如何推进通用型人工智能安全与治理的最全面的年度综述之一。
Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报...
系统性揭示并量化了persona prompt在大语言模型安全对抗中的关键作用,提出了创新性的基于遗传算法的自动进化框架,实现对高效攻击型persona prompt的自动发现与优化。
泰国加强对数据泄露执法和倒查力度
微信公众号