AI浏览器遭BioShocking攻击,大语言模型安全护栏形同虚设
安全公司LayerX研究人员披露了一种名为"BioShocking"的新型攻击手法,可诱使AI浏览器陷入"虚假现实",使其安全护栏失效。攻击者通过植入一个奖励错误答案的游戏谜题,令浏览器内嵌LLM产生认知混乱,进而执行提...
安全公司LayerX研究人员披露了一种名为"BioShocking"的新型攻击手法,可诱使AI浏览器陷入"虚假现实",使其安全护栏失效。攻击者通过植入一个奖励错误答案的游戏谜题,令浏览器内嵌LLM产生认知混乱,进而执行提...
埃森哲与ServiceNow周一联合发布新产品,旨在解决数据安全与遗留系统迁移两大企业现代化瓶颈。该方案基于ServiceNow AI平台构建托管安全服务,并由埃森哲提供AI驱动的自动化迁移工具,助力企业从旧系统平滑过渡...
美国消费品安全委员会(CPSC)提出一项重要安全新规,拟将现行自愿性UL安全标准提升为联邦强制要求,并新增多项锂电池安全规定。新规覆盖整车、替换电池、电池管理系统、充电器及改装套件等几乎所有电气组件,旨在降低热失控引发火...
OpenAI与网络安全公司Trail of Bits合作推出"Patch the Planet"计划,利用AI辅助漏洞研究与人工审核相结合的方式,发现并修复广泛使用的开源软件中的安全漏洞。首批参与项目包括Python、G...
法学教授安德鲁·弗格森在新书中揭示,物联网已悄然演变为庞大的监控网络。从智能手机的基站定位数据(CSLI)到联网汽车的行驶遥测,再到Google的Sensorvault地理围栏令状,执法机构正将消费电子设备转化为调查工具...
"氛围编程"的阴暗面正在崛起。麦咖啡、Bitdefender等安全公司观察到AI生成恶意软件("vibeware")数量激增。爱尔兰科克大学研究发现,生成式AI可创建结构各异却功能相同的恶意软件变体,轻松规避基于特征匹配...
MIT CSAIL研究人员从零开始构建了一款名为Fractal的定制化操作系统,专为硬件安全研究设计。与传统操作系统不同,Fractal剥除了所有干扰性防御机制,能够清晰呈现芯片的真实执行行为。借助该系统,研究人员首次在...
GitHub于6月18日发布actions/checkout v7,针对近期开发者环境中频发的网络攻击,主动拦截利用pull_request_target工作流触发器漏洞发起的"pwn请求"攻击。新版本在检测到不安全的分...
AWS推出名为Continuum的新服务,旨在帮助企业持续发现、调查并修复代码漏洞。该服务不仅能分析第一方代码、验证漏洞可利用性、生成修复建议,还支持威胁建模和第三方代码风险分析。用户可选择"强制模式"实现自动修复,或保...
美国国防部宣布将建立后量子加密(PQC)集中监管架构,并更新网络安全成熟度模型认证(CMMC)以纳入PQC要求。一项行政令要求所有联邦承包商在2030年底前遵守NIST后量子密码标准。Gartner警告,目前不足10%的...
思科统一通信管理器(Unified CM)一个严重漏洞(CVE-2026-20230,CVSS评分8.6)在补丁发布约三周后遭到主动利用。威胁情报机构Defused于6月23日披露了相关攻击活动,攻击者利用公开的PoC代...
IBM、Red Hat与Palo Alto Networks宣布合作,帮助企业识别开源软件漏洞并应对AI生成的安全威胁。此次合作整合了Palo Alto的Prisma虚拟补丁技术与IBM/Red Hat的Project ...
英国4000万iCloud用户或可获最高77英镑赔偿,消费者组织Which?指控苹果违反英国竞争法,利用iCloud存储服务的捆绑策略"困住"用户。该案已获竞争上诉法庭批准进入审判程序,首次庭审定于2028年10月,预计...
据报道,OpenAI最新模型GPT 5.6的发布计划因特朗普政府介入而改变,将不会向公众开放,仅与少数合作伙伴共享。CEO萨姆·奥特曼表示,政府将在预览期内逐客户审批访问权限,若有限发布顺利,将于数周后扩大范围。参与此次...
国际执法机构与多家科技公司联合开展"Endgame行动",成功打击以Amadey和StealC为核心的网络犯罪体系。Amadey是一款用于植入恶意载荷的恶意软件服务平台,StealC则专门窃取账号密码、加密钱包等敏感信息...
微软6月9日发布的Windows更新导致部分Office应用程序出现故障,Word、Excel等软件在被第三方应用(如CCH Engagement、Zotero、Dentrix等)调用时无法正常打开,且不显示任何错误提示...
白宫发布行政令,要求政府机构在2030年底前将"高价值资产"和"高影响系统"迁移至后量子密码体系,数字签名方案须在2031年底前完成过渡。新截止日期比原计划提前约五年,源于最新研究显示构建具备密码破解能力的量子计算机所需...
最新调查显示,AI并未显著降低网络安全从业者的工作难度,近七成安全人员表示过去两年工作压力有增无减。超八成企业已在使用或计划使用AI辅助安全工作,但四分之一的企业在增加AI投入时缺乏明确的整合策略。近半数从业者有离职意向...
随着工业制造日益数字化,机器人、自动化系统与互联供应链的深度融合在提升效率的同时,也引入了新型网络安全风险。供应商伪冒欺诈通过利用受信任的供应商关系,操控采购流程、篡改付款指令或注入虚假发票,已从单一安全事件演变为影响生...
五眼联盟网络安全机构联合发出警告,前沿AI模型将在数月内显著提升网络攻击能力,威胁程度超出预期。声明指出,敌对势力已在利用AI加速网络攻击,企业和政府必须同步采用AI强化防御体系。GCHQ国家网络安全中心首席执行官Ric...