• 我的订阅
  • 头条热搜
...犯用户利益。普通用户如未加防护使用大模型服务工具,攻击者也可以远程调用接口窃取模型参数、训练数据、知识库等核心资产,或删除、污染私有模型文件,导致模型失效或输出偏差。同时,攻击者可通过未授权的接口调用...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...修复计划来修补这个漏洞。也就是说,任何熟悉OpenStack的攻击者,都有可能利用这一漏洞,通过Murano上传恶意组件,进而实现控制整个云平台的目的。他们可以毫无阻拦地直击目标对象的“要害”,窃取或篡改其敏感数据、导致服务中...……更多
华硕rt-ax88u等七款路由器漏洞公布
...路由器产品存在认证绕过漏洞,允许未经身份验证的远程攻击者登录设备。▲RT-AX88U路由器CVE-2024-3080更新ZenWiFiXT8至3.0.0.4.388_24621(含)以后版本更新ZenWiFiXT8V2至3.0.0.4.388_24621(含)以后版本更新RT-AX88U至3.……更多
冰毒配方脱口而出,过去时态让GPT-4o防线崩塌!成功率从1%暴涨至88%
...义判断函数JUDGE : T*×T*→ {NO, YES} 和一个有害请求R∈T*,攻击者的目标可以表述为:当然,想要测试出大模型致命缺陷,研究方法需要依赖将有害请求,改写成过去时态。为了自动改写任意请求,研究人员使用了GPT-3.5 Turbo,并采...……更多
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...,使得未经授权的操作成为可能。这种设计上的疏漏,让攻击者有机可乘,能够在目标系统上执行任意命令,极大地增加了系统被非法入侵的风险。鉴于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,...……更多
奇安信齐向东:AI驱动安全,得AI者得安全
...跃的“核弹级”技术。AI驱动网络防护能力指数级跃升“攻击者突破安全防线有几个阶段,先突破单点设备、再突破防护体系。安全事件被发现后,还要想办法隐匿踪迹。”齐向东介绍,AI在网络安全领域的应用已经可以覆盖这...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
苹果 iOS 17.2 更新实测,明显遏制Flipper Zero攻击 iPhone效果
... iPhone 上创建大量 Apple TV 键盘弹出窗口,导致设备锁定,攻击者可以对 30 英尺半径内的所有 iPhone 进行拒绝服务(DoS)攻击。根据 ZDNet 报道,iPhone 升级 iOS 17.2 更新之后,虽然弹窗依然会出现,但是已经明显缓解攻击破坏力,不...……更多
四问成都女童被狗咬伤事件:小区恶犬何处来,管理漏洞谁之过
...世界卫生组织发布相关文件建议,对于伤人的犬,如果受攻击者伤情不严重,或者当地没有检测条件,应该立刻捕获并圈养,密切观察10天,确定没有患狂犬病。对于被攻击者伤情严重,尤其是有多处,复合撕咬伤;而当地又有...……更多
...一旦安全软件未及时更新,计算机将面临安全风险,成为攻击者入侵的跳板或窃密的渠道。(中新经纬APP)来源:中新经纬编辑:郭晋嘉广告等商务合作,请点击这里未经过正式授权严禁转载本文,侵权必究 ……更多
valve宣布为steam开发者实施额外安全措施
...Valve发现被入侵的Steamworks账户的数量有所增加,其中部分攻击者会借此上传恶意软件,从而导致玩家感染病毒木马。Valve透露,仅有几百个用户承受了此次攻击,他们通过公司发送的通知单独了解到潜在的漏洞。为了解决这个问...……更多
vmware分析部门发现34个windows驱动程序
...5个之外,其它问题驱动都可以正常加载。TAU团队表示,攻击者可以利用这些问题驱动程序,即便没有系统权限也可以擦除或更改机器的固件,提升访问权限,禁用安全功能,安装防病毒的bootkit等。安全机构目前对问题驱动程序...……更多
...习模型,输出含毒结果。也会有衍生安全问题。比如恶意攻击者借助人工智能技术,可以生成假照片、假护照等实现AI伪造,还可以模仿人脸、声音等进行诈骗,甚至逼真模仿身份骗过安全管理员,取得顶级密钥。“人工智能技...……更多
2025好网民·在山东|医疗信息化战线的“网络卫士”——记济阳区精神卫生中心高级工程师董孟浩
...年冬天,医院PACS系统突然遭遇GlobeImposter变种病毒攻击。攻击者狡猾地利用DICOM C-STORE服务漏洞,将加密程序伪装成CT影像传输包,导致全院CT影像全部被锁。危急时刻,董孟浩临危受命,通过对病毒样本的逆向分析,发现攻击者...……更多
使用用户行为分析(UBA)进行数字身份保护
...员工试图使用同事的凭据窃取重要信息,在同事下班后,攻击者尝试从同事的计算机登录。攻击者在多次输错密码后终于成功登录。UBA解决方案通过计算该同事过去几个月的典型登录时间,能够敏锐检测到此次异常的登录时间,...……更多
...松:这种被做了手脚的设备得到了使用之后,它就会成为攻击者的一个突破口。攻击者可以利用它的漏洞,可以利用它的后门,在我们不知道的情况下进入到我们的内网。国家计算机病毒应急处理中心高级工程师 杜振华:它主...……更多
Win11更新后出现神秘文件夹!微软:千万别删、不是Bug
...复有关,该漏洞是一个不当链接解析问题,可能导致本地攻击者欺骗系统访问或修改未授权的文件或文件夹。不过微软在之前的更新内容中并未提及这一点,这也导致了不少误解,对此微软在更新后的支持文档中指出:“安装操...……更多
山石网科:全面自主可控,才能“可靠”安全运营
...率上升等问题),重则因组件无法更新或升级而存在会被攻击者利用的漏洞,将安全运营转变成了潜在的安全风险。因此,山石网科基于多年的硬件自主设计、软件自主研发经验,依托丰富的安全产品线,推出了国产化安全运营...……更多
教你1招还原恢复windows,无需重装
...g。比如说之前win10爆出来的“远程代码执行”漏洞,使得攻击者可以在受影响的系统上执行代码。 这个漏洞波及所有的win10系统版本,但是只有使用易受攻击的HEVC编解码器的用户才会受到影响。但是,你要知道,你没有看见bug...……更多
OpenAI正引爆一场全球AI安全热战,我们将如何应对?
...应用、模型、平台和芯片,编码都可能存在漏洞或后门;攻击者能够利用这些漏洞或后门实施高级攻击。在AI模型层面上,攻击者同样可能在模型中植入后门并实施高级攻击;由于AI模型的不可解释性,在模型中植入的恶意后门...……更多
木马病毒的危害是远端控制窃取信息及破坏系统的知识
...以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比如破坏文件、窃取隐私、破坏系统、传播其他病毒、入侵网络等。这也就是...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
...可能会击垮数字政府的安全防线。网络攻击好比偷东西,攻击者会特意制造群众性事件分散目标注意力。AI大模型的出现,让黑客可以在短时间内发动大范围连续进攻,让目标处于无法应付的饱和状态,然后趁虚而入。这样一来...……更多
AI发展快,系紧“安全带”(“融”观中国)
...队测试”是目前生成式AI治理的重要手段,旨在通过模拟攻击者行为,对目标系统进行全面网络攻击,针对性地发现、修补潜在系统漏洞,使模型在面向公众开放前,充分接受安全技术检验。视频合成AI平台Sora,在上市前就曾邀...……更多
...件原因;(五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等;(六)拟进一步采取的应对措施以及请求支援事项;(七)事件现场的保护情况;(八)其他应当报告的情况。第六条 对于1小时...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
... 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者大会上亮相...……更多
无视安全的公司,离掉队不远了
...改LLM训练数据,引入损害安全性的数据;拒绝服务模型:攻击者对LLM进行资源密集型操作,导致服务降级,或极大提高运营商服务成本,有点类似DDos攻击;……如果说,过去的云安全问题更像地雷,好像只要不踩中,就可以得...……更多
瞭望访谈丨邬江兴院士:瞄准“先天防御力”建设车联网
...生态的系统性网络安全风险。主要特征是:能够在不依赖攻击者先验信息的条件下,在制造侧采用基于内生安全构造的网络弹性设计,有效避免“已知的未知”“未知的未知”等广义功能安全问题导致的安全事件;能够实现安全...……更多
更多关于社会的资讯:
厦门一些商家打造沉浸式下雪场景 带来消费新体验
市民在途纪·落日码头的人造雪景中拍照。厦门网讯(厦门日报记者 赵张昀 图/厦门日报记者 林铭鸿)今天是二十四节气中的大雪
2025-12-07 08:05:00
新华社济南12月6日电(记者王鸿硕)岁末寒冬,线上线下各大商超纷纷推出各类优惠减免、福利赠送活动,但在这其中也有不法分子借“免费福利”的幌子暗设圈套
2025-12-07 08:22:00
2026浙江美术省统考首日:考生直呼考题“有挑战”
12月6日,浙江省2026年高考美术与设计类省统考开考,考试持续一天半,今天上午考素描,下午考速写(综合能力),第二天上午考色彩
2025-12-07 08:22:00
勿忘历史!15岁高中生捐赠南京大屠杀日军罪证
“这些文物史料是日本侵华的铁证,只有放在纪念馆,才能让更多人铭记那段屈辱历史。”12月5日,来自徐州的高一学生于聍鹏走进侵华日军南京大屠杀遇难同胞纪念馆
2025-12-07 08:23:00
中新经纬12月6日电 据“网信中国”微信号6日消息,为规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用
2025-12-07 09:26:00
因“工作疏忽”导致颁奖失误 爱奇艺深夜紧急道歉
12月7日一早,爱奇艺道歉的相关话题,冲上热搜。据悉,12月6日,爱奇艺尖叫之夜出现奖项争议:11月21日公示的“年度喜爱女性角色”前三中
2025-12-07 09:55:00
12月6日,“河北五超"沧州vs张家口,十五运会沧州摘金夺银得铜运动员为沧州五超加油助力!
2025-12-07 11:06:00
2025年12月6日22时许,G30连霍高速K3906公里附近(距离塔城地区乌苏市区约70公里),相距1公里的两个路段接连发生车辆追尾相撞事故(5辆大车
2025-12-07 11:27:00
东光县事业编考试成绩作废重考 警方已立案调查
近日,河北省沧州市东光县2025年事业编考试因试题问题引发社会关注。事件起因于今年8月份,东光县事业编考试结束后,就有考生反映
2025-12-07 11:35:00
今日大雪,一组海报与你分享冬日快乐
今日(12月7日)我们迎来大雪节气大雪是冬季的第三个节气岁暮天寒正是围炉煮茶好时节雪地欢歌盘旋 冰场笑语飞扬一组海报与你分享冬日的快乐↓
2025-12-07 11:57:00
2025“丝路童心”中外儿童文学活动周多元活动点亮武义
以童话为桥,赴心灵之约。12月6日,2025“丝路童心”中外儿童文学活动周暨第十届童话大会在金华武义举办。活动由中国作家协会指导
2025-12-07 12:00:00
“深表歉意,立即取消!”杭州野生动物世界最新回应
12月6日,多名网友发布视频称,在杭州野生动物世界看剧场演出时,一只黑熊在结束后突然袭击驯养员。今天上午,橙柿互动从杭州野生动物世界了解到
2025-12-07 14:00:00
“燕京八绝”的顶级审美!108道工序,0.1毫米的掐丝精度,是真绝!
2025-12-07 14:09:00
大洋网讯 乐动湾区,青春飞扬。12月6日,星海音乐学院音乐厅内星光熠熠,旋律流淌,“星海湾乐杯”2025粤港澳青少年音乐总展演颁奖典礼暨汇报演出在此盛大举行
2025-12-07 14:31:00
惊险!湖南一女子手机被远程控制 “警银联动”成功拦截14万元
近日,湖南吉首市上演了一场惊心动魄的“资金保卫战”。市民鞠女士遭遇电信诈骗,手机被远程控制,就在诈骗分子即将得手的最后关头
2025-12-07 14:31:00