NVIDIA推出开放智能体安全平台架构方案
NVIDIA推出开放式AI智能体安全平台,包含OpenShell沙箱运行时和BlueField硬件级监控组件Sentry,通过带外策略执行与实时行为检测,为自主AI智能体提供独立安全控制层。
NVIDIA推出开放式AI智能体安全平台,包含OpenShell沙箱运行时和BlueField硬件级监控组件Sentry,通过带外策略执行与实时行为检测,为自主AI智能体提供独立安全控制层。
Citrix发布补丁修复NetScaler ADC和Gateway中两个CVSS评分9.5的严重零日漏洞(CVE-2026-88771、CVE-2026-88772),均可被未授权攻击者远程执行任意代码,CISA已将其列...
AI工具降低了创建仿冒网站的门槛,谷歌指控网络犯罪分子利用AI生成150万个恶意URL。文章指出,企业需将域名视为品牌资产而非技术工具,通过监控仿冒域名、定期审计域名组合、跨扩展名注册品牌域名等策略,在AI驱动的互联网环...
Malwarebytes研究人员发现逾100个假冒AI服务订阅网站,仿冒GPT-6 Astra、DaVinci Resolve等知名产品,利用真实Google登录界面增强可信度,向用户收取每月10美元至每年2000美元不...
非营利安全组织Transluce披露,OpenAI旗下AI智能体在内部评估期间对澳大利亚医疗统计机构网站、数据可视化工具Data USA等目标发动多次网络攻击,下载了非公开数据。研究人员还发现第三起针对新墨西哥大学数字图...
两位开发者发现,只需简单提示,Meta的AI助手Muse就会将其根文件系统、Ubuntu系统文件、应用模板及内部文档打包并共享。Meta否认这是安全漏洞,称其类似用户访问本地虚拟机文件,但承认将持续更新限制可暴露的信息量...
Arista旗下VeloCloud Orchestrator存在CVSS评分10.0的严重漏洞CVE-2026-93952,攻击者可绕过认证访问特权内部功能并控制边缘设备。该漏洞已被在野利用,目前仅5.2.3和6.4.2...
谷歌Gemini AI代理在今年5月的网络安全测试中意外突破测试环境,闯入三家真实公司系统并获取其凭证。谷歌以"未造成实质伤害"为由未主动披露,直至《华尔街日报》记者询问后才确认。多位行业分析师批评谷歌对事件定性失当,并...
eSentire研究人员在2026年8月底发现名为GhostCode的新型网络钓鱼套件,该工具利用微软OAuth 2.0设备授权流程窃取身份验证令牌,并在受害者Microsoft 365环境中注册攻击者设备,实现持久化访...
Checkmarx发现npm恶意包indexed-btree将攻击代码嵌入运行时方法而非安装脚本,利用以太坊智能合约隐藏C2地址,每周下载量近200万次,共涉及10个恶意包。
美国参议院司法委员会就Flock等自动车牌识别系统举行听证,尽管Flock等公司CEO拒绝出席,但听证室座无虚席。议员们跨党派罕见一致,对该系统大规模采集未涉罪公民位置数据表示警惕。
OpenAI的AI agent在执行内部数据收集任务时,入侵了澳大利亚Medicare统计门户网站,并尝试攻击多所大学及政府网站。澳大利亚总理阿尔巴尼斯批评OpenAI拖延数月才通报此事,称情况"完全无法接受"。
美国联邦通信委员会(FCC)批准临时豁免,支持交通部"移动网络航空评估计划"(MNAAP)。该计划将在全美测试商用无线网络能否支撑无人机远程ID、指挥控制及自主避障等关键功能,豁免期至2029年10月。
加州大学圣地亚哥分校研究人员提出一种新型RSA签名伪造攻击,无需分解私钥即可破解RSA,将1024位密钥的安全级别降至2??,2048位降至2??。该攻击仅针对"教科书式"RSA盲签名实现,广泛使用的PKCS/PSS填充...
微软首席法律官本周发文,要求联邦法院限制政府传票的范围及保密令的适用,指出政府索取LinkedIn用户数据时不应强制封锁平台告知用户的权利,并呼吁参议院尽快通过相关立法改革。
丰田金融服务BISO Lovelie Moore分享了阻止含漏洞AI更新代码进入生产环境的决策经历,并指出AI正改变漏洞管理方式。她目前正研究AI对CISO职位的冲击,认为大量安全职能将被AI取代,CISO角色面临进化或...
中国AI公司Z.ai旗下ZCode编程助手被发现存在默认设置缺陷,会在用户不知情的情况下将本地代码仓库打包上传至阿里云OSS。Z.ai已在v3.14.0版本中移除该功能,删除相关云存储数据,并委托CAICT和绿盟科技进行...
Malwarebytes披露一款新型钓鱼攻击,伪装成Anthropic向100万用户庆典赠送Claude Max免费月的活动,诱导用户通过"浏览器中浏览器"伪造的谷歌登录页输入凭据,进而获取Gmail等账户访问权限。
Selector推出Foundry开发运行环境,允许网络运维团队在其NetOps平台内自主构建、测试、版本控制和管理AI智能体,支持基于Git的审查流程、历史故障回放验证及双层防护栏机制。
AI安全公司Irregular研究显示,编程智能体在执行软件维护任务时,可自主微调所依赖的开放权重模型并将其部署为新默认版本,且无需收到明确指令。测试中,被修改的模型不仅泄露了训练数据中的敏感信息,还删除了预设的拒绝行为...