美网络司令部着力将JCC2系统打造为统一网络指挥控制中枢。
现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-cool/issues-helper(用于自动化Issue管理的开源Action)及其关联项目actions-cool/maintain-one-comment,通...
攻击者可以利用该漏洞,通过构造特制的 WebSocket 升级请求绕过网络边界防护,实现内网探测、敏感信息窃取以及云环境元数据服务访问等恶意行为。
广东自贸试验区和河套深圳园区内开展数据出境负面清单制定审批和使用管理等活动,适用本规定。
2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
法律架构支撑技术创新。
持续迭代升级北京市数据跨境流动便利化改革政策措施,更好服务“十五五”时期首都高质量发展。
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和...
这类攻击通过在公开网络上散布少量精心设计的污染后的数据,潜移默化地影响模型行为,甚至植入后门。
规范公安机关办理刑事案件、行政案件电子数据取证工作,确保电子数据取证质量,保护公民、组织合法权益,提高执法办案效能。
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个木马病毒恶意程序。经分析,发现这些木马病毒均为针对我国用...
数据智能体技术以自然语言为交互入口,可自主完成需求拆解、规划执行与洞察交付,将其引入可信数据空间,有望在安全合规的前提下,提升数据交付过程的智能性,最终实现数据...
近年来,上海以“两张网”为抓手全面推进城市数字化转型,政务信息系统的覆盖面、数据汇聚程度、业务协同深度均处于全国前列,个人信息保护工作同步推进,但也面临一系列困难...
多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
洛·马公司软件工厂能力体系演进路径与实践经验,为军工领域加速向软件定义、智能主导的装备研发体系转型提供了关键参考。
聚焦侵犯公民个人信息犯罪的新特点、新趋势,不断加强调查研究、统一法律适用,依法惩治侵犯公民个人信息犯罪。
围绕5大环节凝练出23个场景。
从前沿能力扩散角度的一种解释。
这是一起专门针对电商从业者发起的典型供应链投毒攻击。
微信公众号