通过覆盖 setuid 二进制文件(如 /usr/bin/su)实现本地权限提升,从而获取系统最高控制权。
本文提出了 PentestEval,一个面向 LLM 渗透测试能力评估的模块化、阶段级的评测基准。
2026年6月,安全研究员Bob Diachenko做例行扫描时,发现了一个暴露在公网上的开放目录。里面是一份数据库,装着来自194个国家、约8.6万台FortiGate防火墙和FortiProxy VPN...
本文将围绕标准中 “6 人脸识别数据收集要求、7人脸识别数据存储要求、9人脸识别数据传输要求、11 人脸识别数据删除要求”的具体要求小节展开详细解读,聚焦企业在移动应用场...
现有隐私评测大多关注 Agent 的最终回复或对外动作,却忽略了一个更早、更隐蔽的阶段——敏感数据第一次进入 Agent 上下文的阶段。
每一次人工纠正,都是最昂贵的训练信号,它必须自动进入评测集、判例库和智能体记忆,而不是消失在某条工单备注里。这不是人的价值下降,而是人的价值从重复劳动,迁移到设...
欧盟CSA2带来的冲击。
被警告,并被罚款55万元。
EdgeRunner操作系统旨在本地设备上运行大型语言模型(LLM),而不是依赖云端处理。这种方法旨在支持当通信和网络访问条件恶劣时的作战行动,如拒止、降级、间歇性与低带宽...
五维发力:解读特朗普后量子密码行政命令的核心部署。
旨在为美国量子信息科学与技术(QIST)的下一阶段发展定下基调。
难怪“内部士气跌至谷底”了。
前面做得充分的话,可以很省事。
如果文生图的法律问题在于太过相似,文生文则恰好相反,因幻觉导致偏离事实。
巴西全国多个州及圣保罗、里约热内卢等核心城市的民众,先后收到一条神秘的手机警告通知,据悉为该国民防部门的全国警报平台遭未授权人员远程触发,多个地方政府已就此声明...
解读政府数智化转型发展重要趋势。
彼得·蒂尔联合创办的秘密组织 Dialog,因为网站代码写得太烂被黑客一锅端。222 人的注册名单、政治倾向、相亲意愿,全部裸奔。北约最高军事长官、美国财长、马斯克、施密特...
RAG 安全的核心,就是控制模型看见什么、引用什么、相信什么。
美国AI政策旨在强化国家能力,但相比于全面收紧监管,更可能表现为产业侧低负担、安全侧强介入的并行格局。
适用于消费类网联摄像头的网络安全标识的备案和使用。
微信公众号