在刚刚闭幕的RSAC 2025上,MCP(模型上下文协议)无疑是个热门的新兴话题。
厌恶CNAPP。
该事件背后团伙已实际针对国内不少公网ComfyUI进行了入侵。
发现了R1的巨大优势(即模型推理大幅提升了漏洞判定的精准性),提出了模型协同架构来优化基于R1的固件漏洞挖掘方法。
4个关注领域。
境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
Wiz Research披露。
指南概述了被认为风险极高的产品安全陋习,还为软件制造商提供了降低相关风险的建议。
经过分析确认该漏洞应该是在八月的微软补丁中被修复,是一个被修复的未知nday利用。
彻底改变未来。
网络犯罪趋于“专业化”,开始积极招募渗透测试员来优化勒索软件性能。同时,未授权的人工智能(影子AI)的流行正威胁企业数据安全和合规性。
主要包括两种形式,Copilot形式的对话辅助、大模型为功能输出附加信息。
2022年极棒我们曾验证宇树机器狗存在可以被远程劫持的安全漏洞,新版机器狗GO2在安全性上是否有更好的表现?
通过DeepSeek现象思考大模型落地的正确路径。
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
去Android化之后的鸿蒙操作系统,真的如宣传所说,更安全、更独立了吗?移动操作系统又是否会从此走向三足鼎立?
AI会取代红队人员吗?生成式AI安全威胁颠覆了哪些传统攻防思维?微软通过“百模大战”为AI安全红队总结了宝贵的经验教训。
拜登政府新网络安全行政命令将覆盖广泛议程。
微信公众号