成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
数据库 Agent 必须把模型输出当成不可信代码。
2026 年 6 月中旬,奇安信威胁情报中心红雨滴团队的私有情报 AI 生产流程检测到一伙 ghost 分发商在特定目标下发一款由 Rust 编写、高度模块化的特种木马;基于其特殊字符...
美国评估电信服务领域外国参与委员会认定 Digitalsystem 的国际电信服务将对美国国家安全和执法利益构成“无法缓解且不可接受的风险”。
只需要一枚硬币大的 ESP32 蓝牙模块,就能让完全离线的设备悄无声息地把数据传到千里之外,全程不需要设备自身接入任何网络。
自EO14117 生效以来,美国出现多起集体诉讼案件,形成行政监管+集体诉讼双重高压格局。本文在分析最新合规风险基础上,梳理出集团数据回传、远程运维等高风险场景,围绕主...
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
违规收集个人信息、过度索取权限……这32款APP及SDK被通报!
促进和规范人工智能在人力资源社会保障行业领域应用发展,有力支撑人社事业高质量发展,结合数字人社建设任务。
俄乌冲突四年多以来,已成为观察未来战争形态演变的重要窗口。俄乌冲突最重要的启示并非单纯证明无人机的重要性,而是验证了“数据+算法+网络+无人系统”深度融合的智能化作...
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
本文从金融数据场景下的字段级血缘溯源需求出发,分析传统血缘溯源模式存在的应用痛点,介绍邮储银行探索构建的基于大模型的智能数据血缘溯源技术体系,阐述该技术体系在解...
安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知...
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
AI情感陪伴赛道已从早期的热门风口,日渐成为部分AI公司的“烫手山芋”。
这是印度政府首次就这起事件发声。
建立健全数据产权制度,构建全国统一的数据产权登记体系,降低数据流通交易成本,培育开放共享安全的全国一体化数据市场。
美国网安巨头派拓网络、CrowdStrike在第二季度迎来最佳业务和股价表现,近一季度营收增长约30%上下,营收规模再创新高,期间股价也增长了约一倍;两家公司均受益于Mythos模...
深入实施工业互联网创新发展战略,在更广范围、更深程度、更高水平上释放工业互联网乘数效应,加快形成新质生产力.
微信公众号