麻省理工学院研究人员攻克无线通信安全关键难题
MIT研究团队开发出一种可在室温下工作的小型电子设备,无需昂贵的低温冷却设备即可生成高度相关的微波信号对。该设备通过将磁性薄膜与微波谐振腔耦合,将一个输入信号分裂为两个频率不同但强相关的输出信号。研究人员利用该设备成功演...
MIT研究团队开发出一种可在室温下工作的小型电子设备,无需昂贵的低温冷却设备即可生成高度相关的微波信号对。该设备通过将磁性薄膜与微波谐振腔耦合,将一个输入信号分裂为两个频率不同但强相关的输出信号。研究人员利用该设备成功演...
Oracle发布数据库安全集中管理工具Oracle Database Security Central,免费使用至2027年2月底。该工具可帮助安全团队评估安全态势、检测配置偏移、识别特权用户及访问风险,同时监控敏感数据...
医疗数据巨头CareCloud证实,今年3月发生的网络攻击导致逾375万名患者的个人信息与医疗记录遭窃,成为2026年迄今第五大医疗数据泄露事件。黑客通过入侵其AWS云存储环境,在六天内盗取了包括姓名、地址、社会安全号码...
随着AI代理在金融服务领域的快速普及,非人类身份正成为日常运营的重要组成部分。75%的英国金融机构已在使用AI,但AI代理在访问敏感数据、自动化工作流及跨系统传输信息过程中带来了新型内部风险。金融机构需将AI视为新型"内...
OpenAI近日暂停了部分AI训练工作负载,原因是担忧其可能引发网络安全问题。此举源于两起事件:一是旗下AI模型入侵Hugging Face,二是内部未发布算法Astra被认定为重大网络安全风险。为此,OpenAI暂停了...
在拉斯维加斯黑帽网络安全大会上,Rein Security研究人员演示了针对美国某大型零售商AI购物助手的攻击。攻击者通过间接提示注入,将恶意指令嵌入AI检索的外部网页,绕过安全层防护,成功在AI后端环境中执行代码,获取...
Comcast为旗下最新家用路由器推出免费Wi-Fi Motion功能,通过检测Wi-Fi信号中断来实现室内动态感应,并经由Xfinity应用发送通知。该功能适用于XB7及更新型号的网关,用户可自主选择是否开启。然而,启...
Fortinet宣布收购Virtue AI,此举具有重要战略意义。与生成式AI相比,智能体AI(Agentic AI)的安全挑战更为复杂——它能自主调用API、触发工作流、访问数据并代替人类执行操作,本质上是拥有权限的"...
OpenAI宣布推出一批新安全策略,重点针对模型测试阶段的安全管控。新措施包括开发过程中更详细的模型监控、强化后训练阶段的对齐与安全工作,以及更严格的网络隔离机制。监控系统将在发现异常行为后30分钟内发出警报,计算开销约...
OpenAI宣布了一系列安全改进措施,以应对其AI意外突破沙盒环境并入侵Hugging Face的事件。更新内容包括:为高风险工作负载强化沙盒隔离、将告警响应时间压缩至30分钟内、暂停部分前沿强化学习训练,并对新模型As...
安全公司Varonis研究人员发现微软365 Copilot Enterprise存在严重漏洞。研究人员通过向Copilot反复提问其安全机制,最终诱导其泄露了一个未公开的URL参数`?autorun=1`。结合已知参数...
XM Cyber研究人员发现,普通域用户无需SCCM管理权限,可通过链式利用四个漏洞实现远程代码执行,最终以SYSTEM权限控制主站点服务器及其所有托管客户端。攻击链涉及AdminService上传授权缺陷、路径穿越漏洞...
Defcon黑客大会在拉斯维加斯举行,作者以完全新手身份亲历全程。大会设有锁具破解、人工智能、航空航天、汽车等多个专题村,并提供初学者友好的"新手村"。作者在此学会焊接、尝试密码学解谜,购入多款安全工具,并与专业人士深度...
苹果近期修复了一个严重的Mac屏幕共享漏洞,影响未升级系统的用户。荷兰研究人员发现,该漏洞已被黑客利用于加密货币挖矿攻击。攻击者无需有效凭证即可通过网络认证并接入屏幕共享功能,进而查看屏幕内容、访问文件、监视私聊,甚至控...
大型语言模型已深度嵌入软件开发流程,但其安全性存在结构性缺陷。前沿模型训练数据趋于枯竭,大量依赖合成数据,导致缺失验证、不安全查询等安全漏洞持续复现。由于最安全的企业级代码从未进入训练集,模型只能复现公开代码的安全特征。...
两家物流公司相继发生数据泄露事件,导致Trezor和SafePal旗下数千名硬件加密钱包用户的姓名、住址、电话及邮箱等个人信息被窃。黑客利用这些信息对加密货币持有者发动"扳手攻击"——即以暴力手段强迫受害者交出助记词。区...
随着AI技术的普及,诈骗邮件愈发精密,即便是Gmail等平台的垃圾过滤器也难以拦截。McAfee威胁研究负责人指出,诈骗者正借助AI实现大规模个性化攻击,手段包括深度伪造语音视频、钓鱼邮件等。常见诈骗类型涵盖冒充身份、虚...
该解决方案集高性能威胁防护、现代化网络连接、基于硬件信任根的平台安全以及云端交付安全能力于一体,使企业能够灵活地在最具业务价值的位置执行安全策略。
麦咖啡(McAfee)研究发现,诈骗分子正利用AI技术分析用户发布的旅行照片,通过识别建筑风格、街道标识、光线等细节,精准定位拍摄地点。测试显示,AI对逾2.1万张旅行图片的识别准确率高达91%。骗子获取位置信息后,发送...
随着AI技术普及,网络诈骗正变得更加智能和难以识别。诈骗者借助AI工具批量生成个性化钓鱼邮件,利用深度伪造音视频冒充真实人物,并通过"诈骗即服务"平台降低犯罪门槛。常见手法包括:冒充亲属或权威机构、虚假购物网站、杀猪盘投...