Agent Skill八类风险与三层防护架构。
Skill 市场的安全扫描器并不可靠。
Anthropic公司协助美国家安全局利用定制Mythos模型开展网络攻击活动。
攻击者可以利用该漏洞,通过构造包含未转义 Shell 元字符的特殊打印作业描述,在服务器上执行任意操作系统命令,从而完全控制受影响的服务器。
在公开数据集与实际网络流量数据上的测试结果表明,该方法能够有效识别多种威胁Web服务可用性的实体与攻击行为,具有较高的检测准确率和实际工程应用价值。
Cyera主打AI安全与数据安全,在DSPM赛道几乎复刻了Wiz在CSPM的经历,近一年来推出新产品进军AI安全赛道;在巨头林立的国际AI与数据安全市场格局下,Cyera是非常稀缺的独立...
苹果公司开源发布corecrypto密码库中的后量子密码算法实现,为后量子密码落地实现提供参考。
通过构造特定的脚本操作导致内存错误引用,最终可能实现远程代码执行并完全控制目标系统。
通过用户授权协议嵌入应用的 "合法"SDK 代理模式,长期以来缺乏有效的监管与公众监督。正是这种模式支撑了 Bright Data 成为全球最大的住宅代理网络运营商,其公开宣称拥有...
通过分析梳理学术界在互联网应用欺骗误导行为治理规范方面的研究进展,明确互联网应用欺骗误导行为在数字治理语境下的内涵与表现形式,结合现实案例深入分析其对用户和社会...
所谓理论,指的是由一组基本概念出发经过严密逻辑推演与论证形成的一套内容上相互支撑、密切联系的思想体系。就此而言,中国国家安全学理论体系建构尚处于起步阶段。目前,...
本文基于二维码、蓝牙、NFC等技术,以智能手机型移动警务终端为核心载体,探索构建多类型移动设备辅助认证体系,打造以人为中心的多类型警用设备认证方案。
AI工具加速部署,网络安全行业此前一直被认为面临替代压力,但CrowdStrike、Palo Alto的最新业绩说明这一压力当前尚未明确。
机遇与挑战并存:美国NSA官员称AI正重塑网络攻防格局。
美国依据国家标准与技术研究院(NIST)SP800-63数字身份框架,将高等级密码认证理念延伸至电信领域,推动STIR/SHAKEN成为来电身份认证基础方案。我国CHAKEN基于国密算法与...
从渐进改良到另起炉灶:美军独立网络部队组建呼声日益高涨。
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
高达近一半的接口存在模型造假,不仅让用户遭受了严重的经济损失,更引发了一场波及全球顶会的“学术灾难”。
最终入选2026中国AI智能体领航者榜单,全面呈现了我国智能体技术落地与产业创新的最新图景。
“十五五”规划纲要将“以新安全格局保障新发展格局”作为经济社会发展必须牢牢把握的重大原则,并在第十四篇“国家安全篇”开宗明义提出要“加快构建新安全格局”,系统部署了构建...
微信公众号