“智能体互联网”成为下一代互联网的最大热点,算网融合走向协议创新的深水区,网络安全仍是全球关注的重头戏。
攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
攻击者可以利用此漏洞注入任意命令到Git参数中,可能导致未授权的命令执行或其他安全问题。
强制政府系统2年内落实抗量子改造。
攻击者可构造的恶意提示词造成用户Cursor配置文件重写从而导致远程代码执行。
本研究将以此事件为切入点,探讨AI大模型相关的新型安全事件,分析其攻击面和技术手段,并评估其潜在影响。
建议对商业秘密采取“限制接触”“合理披露”等管理模式,注重留存证明研发过程、采取保密措施、直接或间接经济损失情况等方面的客观材料,注意严格遵守保密义务和约定。
智能公交系统存在严重安全漏洞,黑客可远程操控车辆并追踪位置。
GPT-5确实还是更科学一些。
报告定义了AI安全运营中心核心架构模型,评估了13家供应商,并提供了分析框架、技术基准和分阶段部署策略。
《指南》将在生成式人工智能的开发与应用全过程中对消除个人信息保护法适用的不确定性,提升企业及机构在个人信息处理方面的自主守法能力具有重要作用。
该黑客组织通过构建了一整套自动化网络攻击系统来实现规模化的C2管理、自动化的基础设施配置、机器人化的社群传播、批量化的恶意软件生成与分发等等功能,其中C2的自动化生...
文章指出利用情报实施战略传播,即通过故意释放情报,以塑造观念、威慑对手、归属责任、促进凝聚力和增强可信度,欧洲和美国安全部门持续积极应对外国对手以此手段构成的威...
未来三年将是网络安全团队全面向Agentic AI转型的关键窗口期。
任何人只需提交轻微篡改的目标网址(仅个别字母大小写不同),就能将任意网页/文章从搜索结果中“彻底抹除”。
攻击者通过第三方服务商的香奈儿客户数据库发起入侵。这次事件仅影响美国地区客户,泄露信息包括:姓名、邮箱、邮寄地址与电话号码等有限的联系方式,未涉及信用卡、账户密...
人工智能的训练数据存在良莠不齐的问题,其中不乏虚假信息、虚构内容和偏见性观点,造成数据源污染,给人工智能安全带来新的挑战。
人形机器人的产品形态也将从专用人形机器人向通用人形机器人逐步转变,实现跨场景、多任务的通用能力。作为复杂的高科技设备,人形机器人供应链构成复杂、高新技术集成度高...
本文结合移动警务终端技术发展和行业应用现状,重点阐述了智能手机型移动警务终端GA认证相关的可信度量和安全基线等关键验证技术,详细解析了实施认证的主要程序、具体要求...
现有的方法对大语言模型(LLM)「越狱」攻击评估存在误判和不一致问题。港科大团队提出了GuidedBench评估框架,通过为每个有害问题制定详细评分指南,显著降低了误判率,揭...
微信公众号