Yara 已经服役十五年,新生代 Yara-X 接下责任。
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
名为“自然攻击读取与理解系统”(NARC)的新型人工智能工具,可从非结构化网络安全数据中自动提取对手行为模式,为网络防御带来革命性突破。
AI 滥用进入了一个新的行动阶段,该阶段涉及的工具能够在执行过程中动态改变自身行为。
企业数据安全的“防火墙”正面临一场前所未有的考验。
Petri旨在识别模型多种潜在问题行为。
我们对网络安全的理解必须升维:未来的网络安全防线将是由无数个AI Agent共同构成,有弹性、能进化、会思考的“有机生命体”。
美国国防部计划在6~9个月内为其全部台式机(约300万台)部署人工智能工具,重点用于提升办公效率,提高情报分析和作战能力。
这项研究揭示了Claude Code在MCP连接下的TIP利用风险。
对爬虫的规范。
美国太空网络安全公司正在开发防范“震网”病毒式网络攻击的AI工具。
AI安全工具遭滥用,零日漏洞攻击加速。
数百个 TeslaMate 实例泄露敏感数据。
玩转鸿蒙调试工具HDC(HarmonyOS Device Connector)工具、aa工具(Ability助手)、bm工具(Bundle Manager包管理工具)与hilog工具。
旨在提升对俄罗斯军事动向的情报收集与分析效率。
GPT-5确实还是更科学一些。
Docker 的警告十分明确:如果没有适当的隔离、监督以及安全默认设置,当前看似便利的 AI 应用,未来可能会成为引发安全漏洞的源头。
本文结合现有研究文献以及域外最新执法进展,就反垄断执法中的数据隐私保护问题作一简要梳理,认为反垄断执法应围绕具体行为的反竞争效果展开,但如何构建一套具有可操作性...
在反恐情报信息以及应急处突指挥中心建设上,中国民航局专家认为有四个方面将成为建设的重点:公安指挥系统,情报信息系统,应急处置系统,以及应急指挥车。
在网络信息攻与防的双方向上,美国均拥有着全球最顶级的巨大威慑力和他国看似无法企及的战略优势。美国信息安全产业并不是一台生冷而高耸的巨型兵工厂或商业机器,而是一组...
微信公众号