最终实现从普通用户到 root 的本地权限提升。
AISI指出,这是迄今前沿AI系统在真实环境中展现自主欺骗性行为最为明确的实例。
记忆中的每个部分都可能是良性的,但由它们共同构成的Agent,未必仍然安全。
ASI已到达临界点,彻底失控。
近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑...
在国家金融监督管理总局网站搜索关键词“催收、信息安全”发现,近年来关于催收业务信息安全问题的罚单极少。
为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
拟于2027年7月1日起正式实施。
现将该5项标准征求意见稿面向社会公开征求意见。
核心是重构个人信息处理同意规则体系。
TCP/IP 协议栈部分处理路径存在校验强度不足。WAVED 以攻击者需要“猜中多少信息”为度量,自动分析 Linux 和 FreeBSD 协议栈,共发现 19 个可被旁路利用的弱验证漏洞,其中...
《阻断大规模敌对性蒸馏努力法案》拟通过出口管制与经济制裁相结合的手法,对涉嫌获取美国闭源人工智能模型的外国实体实施打击。
研究团队通过对此次事件的系统测量与分析,系统性地证实了伊朗已具备面向网络服务级别的精细化管控能力。
本期简报比较了欧盟MiCA和美国《GENIUS法案》在稳定币计息监管路径与制度设计上的差异,并指出稳定币收益问题已成为数字资产监管与银行法、货币政策交汇处的核心议题。
白宫悄然将开源模型排除在该高级AI能力测试框架之外。
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
四川公安持续深入推进“净网”专项行动,针对网络黑客攻击、网上黑产乱象,坚持全链条打击、全生态治理。
初步信息显示,装有外国系统软件的进口打印复印办公设备可能影响对外贸易中的国家安全利益,符合《中华人民共和国对外贸易法》第四十一条规定的情形。
一条代码17小时删掉公司89TB的AI模型及训练数据。
微信公众号