• 我的订阅
  • 头条热搜
研究团队发现applevisionpro安全漏洞
...名计算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。这一发现聚焦于VisionPro的virtualOS虚拟键盘功能。当VisionPro用户在使用虚拟Persona(个性...……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...集市面上大模型已有的成功“越狱”案例,如著名的奶奶漏洞(攻击方假扮成奶奶,打感情牌要求大模型提供违法操作思路),做出一套“越狱”数据集。然后,基于这个数据集,持续训练+任务导向,有目的地微调一个“诈骗...……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
三星galaxys22出人意料地发现零日漏洞
...这也表明,无论黑客的能力如何,该小工具都存在一定的安全漏洞。 ……更多
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,我们强烈建议用户采取预防措施,即暂时卸载搜狗输入法,转而使用其他经过严格安全验证的输入法软件,以保障个人信息安全不受侵害。面对这一指...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...ception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑...……更多
清华领衔发布多模态评估MultiTrust:GPT-4可信度有几何?
...过程中进行微调。结果表明,这些模型依然展现出较大的安全漏洞和可信风险。同时,在多个纯文本的可信评估任务上,在推理时引入图像也会对模型的可信行为带去影响和干扰。图10 引入图像后,模型更倾向于泄漏文本中的隐...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
...望 阿里Qwen2-72B登顶HELM榜单:性能超越Llama3-70B 微软邮箱漏洞允许任何人冒充该公司员工国内要闻腾讯元宝 AI 搜索解析能力升级,支持千万字超长文处理腾讯元宝是腾讯旗下的 AI 大模型应用,最近迎来了 1.1.7 版本的升级。新版...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
区块链智能合约的安全性
...ither: 一个开源的Solidity静态分析框架,可以检测出常见的安全漏洞。 Mythril: 一个符号执行引擎,可以发现智能合约中的潜在漏洞。 Oyente: 一个基于符号执行的智能合约分析工具。 Securify: 一个商业化的智能合约审计平台。安全...……更多
无视安全的公司,离掉队不远了
...客突破。开放Web应用程序安全项目编制的LLM应用程序十大漏洞关键列表对此有过详细的介绍,比如:及时注射:以直接、间接的方式,通过巧妙的输入,导致LLM执行意外操作;不安全的输出处理:当LLM 的输出未经过足够的安全...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
连续四年获认可!深信服获CNVD技术组支撑单位优质评价
...质评价,专业实力得到了权威认可。CNVD(中国国家信息安全漏洞共享平台)是由国家计算机网络应急技术处理协调中心(CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家...……更多
...训练任务。传闻显示,该实习生利用了HF(huggingface)的漏洞,在公司的共享模型里写入破坏代码,导致模型的训练效果忽高忽低,无法产生预期的训练效果,而且AML团队无法核查原因。但传闻曝出之后,该实习生还在某微信群...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...宾夕法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...家庭服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下...……更多
附下载 | 国内首本《模糊测试技术白皮书》正式发布
...。加入“安全极客知识星球”可下载白皮书。当下,系统安全漏洞的威胁始终存在。《新思科技应用安全测试服务分析》报告数据显示,97%的被测目标被发现存在某种形式的漏洞,其中36%为严重及高风险漏洞,致使软件安全“灰...……更多
开源密码管理软件keepass出恶性安全漏洞
...泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对...……更多
更多关于科技的资讯:
2025年01月10日环洋市场咨询机构出版了一份详细的、综合性的调研分析报告【全球ARM工控板行业总体规模、主要厂商及IPO上市调研报告
2025-01-10 13:52:00
鲜沐商业化AI正式上线,实现履约全链路100%覆盖
2025年1月8日,杭州鲜沐科技有限公司宣布其自主研发的商业化AI技术正式上线。这一创新技术已在城配及出仓等核心环节完成部署
2025-01-10 14:00:00
小屏幕,大变化!看海亮科技平板教学如何打造高效课堂
在教育的新时代,“以学生为中心”的教育教学模式正引领着一场深刻的变革。这一模式强调将“学生发展”“学生学习”和“学习效果”置于教学的核心位置
2025-01-10 14:00:00
宝宝树携手“两大生态联盟”亮相樱桃大赏荣获“年度创新力企业大奖”
近日,由母婴行业观察主办的2024第十届未来母婴大会暨樱桃大赏年度盛典落幕上海,宝宝树凭借“AI+母婴”系列产品、女性和中大童商业IP
2025-01-10 14:06:00
添可闪耀CES 2025,FLOOR ONE S9 Artist Steam洗地机全球首发
美国时间1月7日,高端智能生活电器品牌添可(TINECO)携旗下多款创新技术产品正式亮相2025年美国国际消费电子展(CES)
2025-01-10 14:06:00
移动云自研云原生数据库入围国采!
近日,中央国家机关2024年度事务型数据库软件框架协议联合征集采购项目产品名单正式公布,移动云自主研发的云原生数据库产品顺利入围
2025-01-10 14:12:00
喜讯|太太乐入选首批市级\
太太乐入选上海品牌培育试点,助力地方文化味走全国近日,上海市市场监管局组织开展了首批"上海品牌"培育试点企业(产品/服务)申报评审工作
2025-01-10 14:20:00
推动企业的转型升级 友乐邦商学院赋能会成功举办
日前,由山东友乐邦建材科技有限公司主办的友乐邦商学院赋能会在江北水城台儿庄成功举办。赋能会由友乐邦商学院院长、极简模式创始人蔡佩辰主讲
2025-01-10 14:21:00
湖南博长控股集团内部应用“钢之梦”原生鸿蒙版上架,内部协作更高效
湖南博长控股集团有限公司内部办公应用“钢之梦”原生鸿蒙版上架,借助HarmonyOS NEXT原生安全、原生互联等创新特性
2025-01-10 14:21:00
舒提啦推出新一代出国专用旅行箱
春节临近,出国旅行的热潮已经掀起。根据1月6日飞猪发布的《2025年春节出游风向标》显示,截至1月30日,春节假期出游需求将集中爆发
2025-01-10 14:22:00
学而思学习机亮相CES 2025获奖 “AI+教育”探索获国际认可
全球瞩目的2025国际消费电子展(CES2025)于美国当地时间1月7日在拉斯维加斯开幕,作为汇聚顶尖创新、前沿产品与先锋理念的科技盛会
2025-01-10 14:22:00
邮储银行北京分行首家鸿蒙生态银行盛大开业
2025年1月9日,中国邮政储蓄银行北京通州区运河商务区支行盛大开业。作为邮储银行北京分行首家鸿蒙生态银行(以下简称“鸿蒙生态银行”)
2025-01-10 14:22:00
香港小主荣膺家庭医生“海外膳食营养补充剂类目”上榜品牌
2024年11月19日,家庭健康保健的权威指南-家庭医生在线主办的“2023-2024家庭常备药、家庭常备营养保健品上榜品牌”颁奖典礼在武汉盛大开幕
2025-01-10 14:23:00
沐松文化严苡华:艺术歌吟未来,设计给予关怀
让艺术跃然纸上,从设计提笔出发。这家企业她们深谙设计不仅仅是色彩的堆砌、线条的勾勒,更是情感的传递、文化的传承。运用视觉语言
2025-01-10 14:34:00
2024环球趋势案例揭晓,及象教育斩获“年度文化赋能优秀案例”,科技融艺,文化创新
近日,备受瞩目的2024环球趋势案例评选结果正式揭晓,及象教育凭借其在中老年兴趣教育领域的卓越贡献与创新实践,荣获“年度文化赋能优秀案例”
2025-01-10 14:37:00