ADConf安全大会:警惕集权设施成为网络攻击全新制高点
11月15日,由国内首家ITDR安全厂商网星安全主办的第四届ADConf安全大会顺利闭幕。作为国内为数不多以攻防技术干货分享为内核的行业品牌会议,今年的ADConf安全大会依然延续了一贯的高质量实战技术经验分享的调性,为参会者提供了一场技术饕餮盛宴。
11月15日,由国内首家ITDR安全厂商网星安全主办的第四届ADConf安全大会顺利闭幕。作为国内为数不多以攻防技术干货分享为内核的行业品牌会议,今年的ADConf安全大会依然延续了一贯的高质量实战技术经验分享的调性,为参会者提供了一场技术饕餮盛宴。
最近,由MIT(麻省理工学院)、EPFL(瑞士联邦理工学院)和图宾根大学研究团队合作完成的一项突破性研究,揭示了当前AI安全监控系统存在的严重漏洞。这项研究发表于2025年10月,论文编号为arXiv:2510.09462v1,研究团队包括来自MATS、EPF
在社会的某个角落里,总是存在那么一些人,他们自己却渺小不堪,却总是擅长将能量,挥洒在那些看起来光鲜亮丽、活蹦乱跳的人身上。这些人,用他们的微薄,攻击着那些无畏前行的人。今天,我们就来看看他们到底有什么秘密武器?
微软披露了GitHub Copilot和Visual Studio中存在的两个高危安全漏洞,攻击者可利用这些漏洞绕过关键安全防护机制。这两个漏洞均于2025年11月11日公开,被评定为"重要"风险等级。
github 攻击者 githubcopilot studi 2025-11-14 02:31 2
2025年8月,兰德公司(RAND)发表题为《先进人工智能时代的网络安全致胜经济学》(The Winning Economics of Cybersecurity in an Age of Advanced Artificial Intelligence)的研
在众多 HTTP/2 实现中发现一个严重缺陷暴露了一个危险的协议级漏洞,该漏洞使攻击者能够策划强大的拒绝服务 (DoS) 和分布式拒绝服务 (DDoS) 攻击。
漏洞 攻击者 madeyoureset suselinux 2025-11-10 16:41 1
研究人员发现了一种诱骗Claude上传私人数据到攻击者账户的方法,通过间接提示词注入实现攻击。Anthropic公司表示已在文档中说明了这种风险,并提出了解决方案:用户需要密切监控屏幕操作。
这项由乔治亚理工学院的郭若昊和甲骨文公司AI团队共同完成的研究,发表于2025年10月的arXiv预印本平台(论文编号:arXiv:2510.02286v1),首次提出了一种名为"DIALTREE-RPO"的创新方法,让AI系统能够像人类一样进行多轮对话攻击,
对CVE-2025-59287漏洞的关注日益加剧,该漏洞存在于Windows Server Update Services (WSUS)中,允许未经身份验证的攻击者执行远程代码。尽管微软尚未更新其指南承认该漏洞持续被利用,但美国网络安全和基础设施安全局(CIS
这项由乔治亚理工学院的郭若昊和甲骨文公司AI团队共同完成的研究,发表于2025年10月的arXiv预印本平台(论文编号:arXiv:2510.02286v1),首次提出了一种名为"DIALTREE-RPO"的创新方法,让AI系统能够像人类一样进行多轮对话攻击,
网络安全研究人员发现OpenAI的ChatGPT Atlas网页浏览器中存在一个新漏洞,可能使攻击者将恶意指令注入AI助手的内存并执行任意代码。该漏洞利用了跨站请求伪造(CSRF)技术,使得攻击者能够在合法用户使用ChatGPT时控制其账户和系统。OpenAI
浏览器 chatgpt 漏洞 攻击者 chatgpt浏览器 2025-10-28 02:10 2
“中毒”一词,通常与人体或自然环境相联系。但在人工智能(AI)领域,这正日益成为一个严峻问题——尤其是对美国OpenAI公司的ChatGPT和美国Anthropic公司的Claude这类大型语言模型而言。
中国科学院国家授时中心是“北京时间”的发播运转单位,为国家通信、金融、电力、交通、测绘、国防等行业提供高精度授时服务。但是这一单位也成了美国网络攻击入侵的目标。
10月19日央视报道一起严重涉及国家安全的境外入侵事件,美国国家安全局突破中国授时系统,进行长达多年的秘密网络攻击,窃取重要机密,要知道一毫秒的时间偏,就能让变电站时序混乱引发大面积停电,而此次入侵的突破口更是细思极恐,这到底是什么情况?
就在今天上午(10月19日),国家互联网应急中心(CNCERT)联合国家安全机关正式披露:自2022年起,美国国家安全局(NSA)对我国国家授时中心实施了长达两年多的系统性网络攻击。这场攻击不仅技术手段先进、组织严密,更暴露出美国在关键基础设施领域长期奉行“双
10月19日上午,国家安全机关披露了美国国家安全局(以下简称NSA)对国家授时中心(以下简称“授时中心”)实施重大网络攻击活动。国家互联网应急中心(CNCERT)通过分析研判和追踪溯源得出此次攻击事件的整体情况,现将具体技术细节公布如下:
“您见过凌晨四点的骚扰电话吗?34岁的保时捷销冠牟女士最近就陷入了这样的噩梦,AI合成的虚假视频、铺天盖地的诽谤信息,甚至隐私被泄露,连微信都成了‘重灾区’。这场针对普通人的网络暴力,究竟有多疯狂?”
一场针对著名歌手杨钰莹的网络风暴,最终演变成了一场始作俑者始料未及的公关灾难。本想借故纸堆里的陈年旧事,将这位甜歌天后拉下神坛,结果却引火烧身,被网友们用放大镜扒了个底朝天。这场偷鸡不成蚀把米的闹剧,不仅没能伤害到杨钰莹分毫,反而让攻击者自己的不堪过往暴露在阳
在人生的漫漫征途中,我们难免会遭遇他人的恶意与刁难。有人会试图以言语的利刃刺痛我们,用行动的枷锁束缚我们,可永远不要忘了:永远不要帮别人欺负自己,要拥有一种决绝的心态,无论外界如何风雨交加,都能坚定地站在自己这一边,好好生活。
美国陆军展示综合作战指挥系统,成功拦截导弹;海军F/A-XX战斗机选型将决;海军陆战队启动‘动力计划’提升决策能力;英国MQ-9B无人机取代旧机型;欧洲航天局启动量子通信卫星项目;乌克兰升级海王星导弹射程;荷兰资助Milrem向乌克兰交付无人车;沙特与iRoc