本地低权限用户可构造伪造 cifs.spnego 密钥描述发起 request_key 调用,触发 root 权限 cifs.upcall,通过命名空间切换与 NSS 模块加载实现 root 代码执行,获取系统最高...
攻击者可利用该漏洞,向目标域控制器的 UDP 389 端口发送特制的 CLDAP 网络请求触发溢出,进而以 SYSTEM 权限执行任意代码。
攻击者可利用该漏洞,通过构造特制的恶意序列化数据流绕过安全策略限制,加载被禁止的危险类、函数或模块属性,从而实现远程代码执行、数据窃取或系统接管。
在生成式AI服务中,用户输入后的数据流转路径是怎样的,路径中又分别有哪些显著的合规要点和当前的数据治理逻辑无法响应的问题。
应对AI时代的挑战需要从三位一体的角度推动安全升级。
随着AI越来越强,OpenAI准备如何管理风险,以及如何满足未来越来越严格的监管要求。
一次个人AI记忆系统部署的感受!
解读 Anthropic《Zero Trust for AI Agents》。
最先进的技术能力只向少数人开放,技术差距也在成为一种安全风险。
本文系统分析了智能体通信协议在不同环节所面临的数据安全与隐私风险,并评估了其对既有数据治理框架的影响,为智能体通信协议的安全设计、标准制定以及相关风险治理与解决...
华夏银行丽水分行因“违反金融统计管理规定;违反数据安全管理规定;违反网络安全管理规定”等3项违法行为,被警告,并被罚款38.35万元。
美国白宫管理和预算办公室发布新备忘录,强调确保高效的日志记录与网络可见性以防御网络威胁。
此次支付赎金的是国际顶级律所威嘉,不过并非所有律所都会选择支付,如4月众达律所据称未选择支付;FBI多次发布警告称,网络威胁组织Silent Ransom Group持续升级战术攻击...
旨在澄清一年前其政策变动所引发的潜在合规漏洞,阻止中国企业设在境外的实体获取包括英伟达最先进的Rubin和Blackwell,以及AMD的MI350x等全球最顶尖的人工智能芯片。
当 AI 不再只是回答问题,而是开始执行任务,我们需要的不只是“允许/拒绝”,而是一套能够解释价值冲突的伦理坐标系。
约600万客户的个人信息遭泄露,涉及姓名、地址、电子邮箱、电话号码、出生日期、地理位置、邮轮预定记录、驾驶证号码或护照号码等;据估算,近年乘坐过嘉年华旗下品牌邮轮...
行政令“不是取消,而是推迟”。
共计11个典型案例。
最新研究报告显示,63.6%的AI供应商未在客户协议(数据处理部分)中披露第三方AI分包处理方,这意味着采购他们服务的客户,企业数据可能在不知情的情况下暴露给从未知晓的...
这些漏洞覆盖了企业网络边缘设备、办公软件、开源工具以及 AI 平台等多个领域,反映出当前网络威胁的最新演变趋势。
微信公众号