• 我的订阅
  • 头条热搜
研究团队发现applevisionpro安全漏洞
...名计算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。这一发现聚焦于VisionPro的virtualOS虚拟键盘功能。当VisionPro用户在使用虚拟Persona(个性...……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...集市面上大模型已有的成功“越狱”案例,如著名的奶奶漏洞(攻击方假扮成奶奶,打感情牌要求大模型提供违法操作思路),做出一套“越狱”数据集。然后,基于这个数据集,持续训练+任务导向,有目的地微调一个“诈骗...……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
三星galaxys22出人意料地发现零日漏洞
...这也表明,无论黑客的能力如何,该小工具都存在一定的安全漏洞。 ……更多
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,我们强烈建议用户采取预防措施,即暂时卸载搜狗输入法,转而使用其他经过严格安全验证的输入法软件,以保障个人信息安全不受侵害。面对这一指...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...ception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑...……更多
清华领衔发布多模态评估MultiTrust:GPT-4可信度有几何?
...过程中进行微调。结果表明,这些模型依然展现出较大的安全漏洞和可信风险。同时,在多个纯文本的可信评估任务上,在推理时引入图像也会对模型的可信行为带去影响和干扰。图10 引入图像后,模型更倾向于泄漏文本中的隐...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
...望 阿里Qwen2-72B登顶HELM榜单:性能超越Llama3-70B 微软邮箱漏洞允许任何人冒充该公司员工国内要闻腾讯元宝 AI 搜索解析能力升级,支持千万字超长文处理腾讯元宝是腾讯旗下的 AI 大模型应用,最近迎来了 1.1.7 版本的升级。新版...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
区块链智能合约的安全性
...ither: 一个开源的Solidity静态分析框架,可以检测出常见的安全漏洞。 Mythril: 一个符号执行引擎,可以发现智能合约中的潜在漏洞。 Oyente: 一个基于符号执行的智能合约分析工具。 Securify: 一个商业化的智能合约审计平台。安全...……更多
无视安全的公司,离掉队不远了
...客突破。开放Web应用程序安全项目编制的LLM应用程序十大漏洞关键列表对此有过详细的介绍,比如:及时注射:以直接、间接的方式,通过巧妙的输入,导致LLM执行意外操作;不安全的输出处理:当LLM 的输出未经过足够的安全...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
连续四年获认可!深信服获CNVD技术组支撑单位优质评价
...质评价,专业实力得到了权威认可。CNVD(中国国家信息安全漏洞共享平台)是由国家计算机网络应急技术处理协调中心(CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家...……更多
...训练任务。传闻显示,该实习生利用了HF(huggingface)的漏洞,在公司的共享模型里写入破坏代码,导致模型的训练效果忽高忽低,无法产生预期的训练效果,而且AML团队无法核查原因。但传闻曝出之后,该实习生还在某微信群...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...宾夕法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
...tIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安全漏洞研究报告,活动时间从11月19日持续至明年1月19日。为鼓励参与,微软为特定类型漏洞提供高达50%至100%的奖金翻倍激励,主要涉及远程代码执行或AI方面的“推理.……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...家庭服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下...……更多
附下载 | 国内首本《模糊测试技术白皮书》正式发布
...。加入“安全极客知识星球”可下载白皮书。当下,系统安全漏洞的威胁始终存在。《新思科技应用安全测试服务分析》报告数据显示,97%的被测目标被发现存在某种形式的漏洞,其中36%为严重及高风险漏洞,致使软件安全“灰...……更多
更多关于科技的资讯:
南京新型生产要素丰裕度不断提升,助力新质生产力持续迸发□南京日报/紫金山新闻记者徐宁土地、劳动、资本被称为生产三要素。随着科技进步和生产方式变革
2025-02-22 10:21:00
南京发布DeepSeek应急管理政务大模型
南京“宁安晴” 安全守护“宁”南报网讯(记者王国俊通讯员李鸿雁)2月21日,南京市应急管理局、市数据局与擎天科技联合发布全国首个垂直领域应急管理政务大模型——“宁安晴”
2025-02-22 10:22:00
景曜科技总部基地项目开工即冲刺□南京日报/紫金山新闻记者 孙秉印通讯员麒轩塔吊林立、机器轰鸣。19日,位于麒麟科创园的景曜科技智能机器人总部基地项目现场
2025-02-22 10:22:00
别再担心了!微软高管也吐槽AI:太累了 根本学不过来
快科技2月22日消息,近日,亚布力中国企业家论坛第25届年会于2025年2月21日至23日成功召开。微软(中国)有限公司首席技术官韦青受邀出席开幕式并发表了精彩演讲
2025-02-22 10:30:00
《黑豹2》黑人女王演员:我值得拿奥斯卡金像奖
GamesRadar+报道,安吉拉·巴塞特 (Angela Bassett) 谈到她在2023年失去奥斯卡奖的情况,并表示她认为自己在《黑豹2》中的表现值得获得奥斯卡金像奖
2025-02-22 10:30:00
说的是心里话!有500强公司董事长直言:Deepseek写的诗很油腻 是大路货
快科技2月22日消息,近日,亚布力中国企业家论坛第25届年会在万众瞩目中顺利召开。本次年会汇聚了众多行业领袖与企业家,共同探讨了中国经济发展的现状与未来趋势
2025-02-22 11:00:00
发布会上频频被对比 奔驰高管:不排斥不畏惧 但会严正交涉错误对标
快科技2月22日消息,近些年来国产新能源迅猛发展,有很多都在冲高端,而这自然也会对传统的BBA等老牌豪华汽车产生了冲击
2025-02-22 11:00:00
AI硅胶娃娃”不是噱头!专家:好看皮囊和有趣灵魂可同时具
快科技2月22日消息,人工智能的浪潮已经轰轰烈烈的展开,企业要么努力去拥抱、接受它,要么被淘汰。AI人工智能可以赋予的行业和赛道越来越广
2025-02-22 11:00:00
2025年结婚最理想的彩礼金额,这个数丨年轻人谈婚论嫁报告
爱情是一种复杂的情感需求,人类在亲密关系中寻求认同、对抗无聊,渴望在这个世界上建立起一种具有排他性的情感共同体
2025-02-22 11:08:00
河北新闻网讯(王思思)2月20日,深泽县医共体集团召开2025年慢病健康管理信息系统使用工作培训会。培训会上,业务人员针对系统操作进行了详细讲解
2025-02-22 11:24:00
最后一个月机会!华为8.8折升级手机内存下月底结束:342元起
快科技2月22日消息,据华为官方介绍,华为8.8折升级手机内存(官方解释为存储内存,实际就是存储空间)服务将于3月31日结束
2025-02-22 11:30:00
中国科学院院士白春礼呼吁:科技创新需要耐心资本的投入
快科技2月22日消息,近日,“亚布力中国企业家论坛第25届年会”盛大召开,中国科学院院士白春礼受邀出席并发表演讲。白春礼院士在演讲中指出
2025-02-22 11:30:00
闭店潮来袭,奶茶行业内卷加剧迎来“生死劫”
齐鲁晚报·齐鲁壹点 张召旭 实习生 白杨奶茶店,曾是街头巷尾的热门打卡地,每隔几步就能见到一家,排队的长龙构成了城市的一道独特风景线
2025-02-22 11:38:00
美得理联袂五位电子鼓合作艺术家,共建音乐生态圈
近日,国内知名乐器品牌美得理正式签约五位杰出的鼓圈艺术家冯军、余伟民、大梁、仲夏、李宝为“MEDELI品牌电子鼓合作艺术家”
2025-02-22 11:43:00
俄罗斯禁售一款中国车
快科技2月22日消息,综合俄罗斯以及国内媒体报道,本月早些时候,俄罗斯技术法规和计量局宣布正式撤销中国陕汽SX3258型卡车的车辆型式认证(VTA)
2025-02-22 08:00:00