➡️
继续阅读
-
Fastjson 2.x远程代码执行漏洞通告
绿盟科技通告,Fastjson2.x存在远程代码执行漏洞。即使默认未启用SupportAutoType,攻击者仍可通过内置白名单处理@type,构造恶意J...
-
AI正大幅增强黑客攻击能力,而你们当地的医院和银行尚未做好准备
AI大幅增强黑客攻击能力,但医院、银行、非营利组织等中小机构缺乏防护资源。顶级AI实验室仅向大企业开放最强防御模型,小机构难以负担。专家警告,AI让攻击者...
-
面向AI时代的自适应应用安全:Cloudflare如何连接代码、流量与情报以阻止攻击
Cloudflare 推出面向 AI 时代的自适应应用安全框架,覆盖发现风险、管控访问、运行时防护、调查响应四个阶段,整合代码、流量与威胁情报。该框架针对...
-
四次进化,绿盟科技将开拓怎样的安全新境?
绿盟科技总结自身四次进化,持续拓展安全新境,并发布微软9月安全更新多个产品高危漏洞通告。
-
华为官宣Mate 90系列10月1日发布;AMD收购李飞飞创办的AI初创公司World Labs;Anthropic与英伟达就智能体安全问题展开合作
华为宣布Mate 90系列10月1日发布。AMD以82亿美元收购李飞飞创办的World Labs,李飞飞将任AMD执行副总裁兼首席科学家。OpenAI称其...
-
Agent 安全框架设计建议:洋葱模型、零信任原则与 Amazon Bedrock AgentCore 实践
Agent安全需以确定性边界约束非确定性行为。文章提出洋葱模型八层防护与零信任原则,强调容器共享内核非最终边界,应默认视Agent代码为不可信。结合Ama...