全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】一次勒索攻击,让可口可乐旗下工厂停产:制造业为何成为黑客重点目标?

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词勒索软件、制造业、OT安全、业务连续性导语网络攻击的影响,早已不局限于电脑和服务器。近日,据公开报道,可口可乐旗下乳制品品牌 Fairlife 遭遇勒索软件攻击,导致美国部分生产业务受到影响,公

    阅读全文
  • 文章封面

    【安全圈】AI 数据中心建设提速,安全却在“掉队”:新的攻击目标正在形成

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词AI安全、数据中心、GPU、模型安全、供应链安全导语随着大模型应用快速发展,全球 AI 数据中心进入建设高峰。从算力基础设施到模型训练平台,越来越多企业加快布局 AI 业务。然而,业内专家指出,

    阅读全文
  • 文章封面

    【安全圈】微软 SharePoint 高危漏洞遭快速利用:补丁窗口再次被压缩

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词SharePoint、RCE、漏洞利用、补丁管理、攻击面管理前言近年来,企业网络安全领域流传着一句话:"漏洞公告发出的那一刻,也是攻击开始的那一刻。"这一说法,在近日微软 SharePoint

    阅读全文
  • 文章封面

    美国海军部正式发布“数据和人工智能武器化”战略

    作者:奇安网情局发布日期:2026-07-17 18:47:39

    编者按美国海军部7月14日正式发布由海军代理部长曹洪签署的《美国海军部数据和人工智能武器化战略》,提出通过运用“比特到效应循环”数字化适应框架“将数据和人工智能武器化”,并列出六大目标及相关子目标和具

    阅读全文
  • 文章封面

    从 PrivacyFence 看智能眼镜摄像头管控的标准化路径

    作者:联想全球安全实验室发布日期:2026-07-17 18:40:50

    点击蓝字关注我们纪伟潇前言随着 Meta Ray‑Ban、Rokid、雷鸟等智能眼镜进入日常生活,摄像头和麦克风被集成到一副普通眼镜里,带来了新的隐私管理问题。会议室、更衣室、考场、诊室这些敏感场所,

    阅读全文
  • 文章封面

    日本最大出租车公司因网络攻击运营中断,多项民生服务被迫暂停

    作者:安全内参发布日期:2026-07-17 18:39:36

    关注我们带你读懂网络安全日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童接送等特殊群体

    阅读全文
  • 文章封面

    微软迎来史上最大规模补丁日,漏洞发现进入AI驱动时代

    作者:安全内参发布日期:2026-07-17 18:39:36

    微软2026年7月"周二补丁日"创下历史纪录。 本轮安全补丁共修复569个CVE漏洞,其中56个被评为严重、510个被评为重要、3个被评为中等,远高于此前单月补丁规模。漏洞覆盖Windows操作系统、

    阅读全文
  • 文章封面

    习近平会见泰国总理阿努廷

    作者:国家安全部发布日期:2026-07-17 18:10:35

    7月17日下午,国家主席习近平在上海西郊宾馆会见来华出席2026世界人工智能大会暨人工智能全球治理高级别会议并进行正式访问的泰国总理阿努廷。习近平指出,中泰友好绵延千年、历久弥坚。双方以诚相待、以心相

    阅读全文
  • 文章封面

    2026年度"CICC科学技术奖"评审结果(网络空间安全领域)

    作者:安全学术圈发布日期:2026-07-17 18:30:00

    原始标题:2026年度"CICC科学技术奖"评审结果公示原始链接:https://mp.weixin.qq.com/s/Ts9vGgIKOiJCpF6suyB-IQ分析引擎:腾讯云宝声明内容:内容仅供

    阅读全文
  • 文章封面

    绿盟科技亮相2026世界人工智能大会 | 筑牢AI安全底座,护航智能向善发展

    作者:绿盟科技发布日期:2026-07-17 18:12:11

    7月17日,2026世界人工智能大会暨人工智能全球治理高级别会议(WAIC)在上海盛大召开,国家主席习近平出席开幕式并发表主旨讲话。大会同期举办“RISC-V与AI融合发展分论坛”,绿盟科技受邀参会。

    阅读全文
  • 文章封面

    绿盟科技亮相十七届国际可靠性维修性安全性会议,深度解读智能体全栈安全防护体系

    作者:绿盟科技发布日期:2026-07-17 18:12:11

    近日,第十七届国际可靠性、维修性、安全性会议(ICRMS2026)在广州圆满落幕。绿盟科技集团董事、高级副总裁、CTO叶晓虎博士受邀出席“人工智能安全可靠性”分论坛,并发表《面向智能体的全栈安全防护:

    阅读全文
  • 文章封面

    CNNVD关于微软多个安全漏洞的通报

    作者:CNNVD安全动态发布日期:2026-07-17 18:08:20

    点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,全部为影响微软产品本身的漏洞,共572个。微软Microsoft Windows、Microsoft Windows Remote D

    阅读全文
  • 文章封面

    OpenAI推出自动化红队模型GPT-Red,专攻GPT-5.6提示注入漏洞

    作者:FreeBuf发布日期:2026-07-17 18:00:00

    OpenAI推出了GPT-Red,这是一个内部自动化红队模型,旨在发现并修复GPT-5.6中的提示注入漏洞。这种方法旨在应对日益严峻的安全挑战。虽然人工红队演练很有价值,但它们无法以跟上日益先进的AI

    阅读全文
  • 文章封面

    新型Agent数据注入攻击可诱导AI Agent误点或执行攻击者指令

    作者:FreeBuf发布日期:2026-07-17 18:00:00

    让AI Agent汇总某个产品页面上的评论,一条精心植入的评论就足以让它点击“立即购买”。让编码助手应用GitHub讨论串中维护者的修复方案,一条虚假评论就能让它在你电脑上运行陌生人的命令。这两种手法

    阅读全文
  • 文章封面

    NGINX曝三枚高危漏洞,最严重可远程执行代码

    作者:FreeBuf发布日期:2026-07-17 18:00:00

    F5 披露了三个影响 NGINX Plus 和 NGINX Open Source 的高危漏洞,警告未认证攻击者可能利用这些漏洞触发内存破坏、使工作进程崩溃,或在最坏情况下执行任意代码。这些漏洞于 2

    阅读全文
  • 文章封面

    AI能发现漏洞,但验证仍需人类知识

    作者:FreeBuf发布日期:2026-07-17 18:00:00

    人工智能(AI)正在改变进攻性安全领域,但它并未改变最重要的标准:一个发现必须经过验证才能发挥作用。AI辅助工具可以快速读取代码、生成payload、总结攻击面、解释陌生的API,并以惊人的速度运行重

    阅读全文
  • 文章封面

    CVE-2022-0847 Dirty Pipe 漏洞原理深度分析

    作者:看雪学苑发布日期:2026-07-17 18:02:33

    一、漏洞核心原理概述这个漏洞的本质是:pipe_buffer 结构体中的 flags 字段未被正确初始化,导致通过 splice() 从文件引入的页面缓存(page cache)被错误地标记为"可合并

    阅读全文
  • 文章封面

    从技术热点到产业落地,共建可信智能时代的硬件安全生态——PANDA 2026 圆满落幕

    作者:看雪学苑发布日期:2026-07-17 18:02:33

    左右滑动查看更多照片2026年7月13日至14日,由纽创信安主办的第九届PANDA(Physical Attacks And Design Attestation)硬件安全研讨会在深圳举行。过去几年,

    阅读全文
  • 文章封面

    你的摄像头可能被劫持!TP-Link两款设备曝高危漏洞

    作者:看雪学苑发布日期:2026-07-17 18:02:33

    家用智能摄像头的隐私安全始终是用户关注的核心焦点,近日又一主流品牌曝出安全风险。TP-Link旗下两款Kasa系列智能摄像头被发现存在两处安全漏洞,其中高危漏洞可让同一局域网内的攻击者轻松发动中间人攻

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-17 18:02:33

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.7.11-2026.7.17)

    作者:M01N Team发布日期:2026-07-17 18:00:00

    终端对抗WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目https://www.praetorian.com/blog/wasmforge-csha

    阅读全文
  • 文章封面

    【高危漏洞预警】SonicWall SMA1000未授权命令注入漏洞CVE-2026-15410

    作者:飓风网络安全发布日期:2026-07-17 17:55:03

    一、漏洞描述受影响组件:SonicWall SMA1000 系列安全接入网关 管理 Web 模块利用前置:目标设备管理接口 / WorkPlace 接口网络可达,无需身份认证攻击门槛:零权限、零交互,

    阅读全文
  • 文章封面

    OSEK网络管理(NM)详解

    作者:谈思实验室发布日期:2026-07-17 17:49:28

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯OSEK(Open Systems and the Corresponding Interfaces for Automotive Electronics

    阅读全文
  • 文章封面

    数据隐私与安全的挑战

    作者:谈思实验室发布日期:2026-07-17 17:49:28

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01背景介绍随着人工智能(AI)和大数据技术的不断发展,我们的生活、工作和社会都在不断变化。这些技术为我们提供了许多好处,但同时也带来了一系列挑战,其中数

    阅读全文
  • 文章封面

    AI与云安全事件案例分析周报|2026.07.13 - 2026.07.17

    作者:绿盟科技研究通讯发布日期:2026-07-17 17:48:42

    本周风险集中在开发者供应链、浏览器 Agent 授权边界与云协作存储的身份隔离缺陷。事件一 AsyncAPI 因 CI 工作流权限隔离缺失遭入侵,导致 PAT 泄露与 npm 包污染事件简介事件概述:

    阅读全文
  • 文章封面

    Memfit AI 安全性和缓存优化工程实践

    作者:Yak Project发布日期:2026-07-17 17:34:35

    一、从聊天应用到编程 Agent:上下文是怎么累积的先从大家最熟悉的场景说起。最基础的形式是"累积对话"——ChatGPT 网页版、各种基于 API 搭的客服 Bot、写作助手,底层 Prompt 的

    阅读全文
  • 文章封面

    天融信亮相粤网安大会,以全栈AI安全能力筑守网安南大门

    作者:天融信发布日期:2026-07-17 17:32:08

    7月16-17日,第三届粤网安・网络安全新技术交流大会在广州成功举办。大会以“信创筑基、AI赋能——粤网安护航大湾区高质量发展”为主题,业内学者、专家围绕AI安全、信创建设、数据安全合规等热点议题展开

    阅读全文
  • 文章封面

    通关Hackaprompt靶场第十关(提示词注入最难关之一)

    作者:Security for AI发布日期:2026-07-17 17:17:26

    起因是团队师傅发了一下这个靶场,引起了我的兴趣通关条件是以下几点Again, try to get the model to say the exact phrase, "I have been PW

    阅读全文
  • 文章封面

    安全简讯(2026.07.17)

    作者:启明星辰安全简讯发布日期:2026-07-17 17:13:58

    1. 澳航数据泄露事件,隐私专员裁定未违规7月16日,澳大利亚隐私专员近日公布了一项调查结论:尽管澳航在2025年因技术支持诈骗导致约570万客户的个人身份信息泄露,但该航空公司并未违反其隐私保护义务

    阅读全文
  • 文章封面

    【漏洞通告】SonicWall SMA1000 SSRF漏洞(CVE-2026-15409)

    作者:启明星辰安全简讯发布日期:2026-07-17 17:13:58

    一、漏洞概述漏洞名称SonicWall SMA1000 SSRF漏洞CVE IDCVE-2026-15409漏洞类型SSRF发现时间2026-7-17漏洞评分10漏洞等级严重攻击向量网络所需权限无

    阅读全文
上一页下一页