关注我们带你读懂网络安全共发现6个漏洞。网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多...
Ollama AI框架发现严重漏洞,可能导致 DoS、模型盗窃和中毒
网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多种恶意行为。“总的来说,这些漏洞允许攻击...
互联网资产综合扫描/测绘工具
为了提高我们团队的工作效率,我最近发现了一款名为CyberEdge的开源网络安全工具。这个工具是基于已有扫描器进行集成的综合扫描器,可以用于网络安全行业的各种测试。它采用了域名、子域名、IP、端口、目...
从攻防对抗看白环境:如何提前布局安全防线?
白环境是网络安全中基于白名单机制的,是面向应用系统的,需要提前考虑安全,实现全面的安全左移。本文将介绍白环境的重要概念,以帮助读者更好地了解白环境。同时,将详细介绍构建白环境的四个步骤:梳理应用系统资...
ICP备案和ICP许可的区别哈
今天被做通保的客户狠狠的质疑了一把,意思是我不知道什么是增值业务ICP。他说他有ICP也有增值业务ICP,然后是去年11月份规定APP也必须要做ICP备案,他才做的。一堆混乱的名词和信息确实把我整蒙了...
万字长文手把手教你构建网络白环境
白环境是网络安全中基于白名单机制的,是面向应用系统的,需要提前考虑安全,实现全面的安全左移。本文将介绍白环境的重要概念,以帮助读者更好地了解白环境。同时,将详细介绍构建白环境的四个步骤:梳理应用系统资...
利用RDAP数据确定资产边界
写在前面原文链接:https://payloads.online/archivers/2024-10-23/search-ip-via-rdap/转发已经作者同意前言在传统的渗透测试初始阶段,我们通常...
API安全设计部分规范
前言目前在企业内API的安全问题越发显得突出,如敏感信息泄露,访问控制失效,浪费系统资源等等,有很多的问题其实是可以在API设计的阶段就解决掉的。因此本篇文章就来看看一些常见的设计规范,如签名,加密,...
五角大楼开发用于在线大规模监视的人工智能
人工智能将为侦察和间谍活动创造完美的虚假身份。美国国防部正在考虑使用生成人工智能来创建虚假的在线角色。据 The Intercept报道 ,特种作战司令部 (JSOC) 提交的请求表达了对开发技术的兴...
关注 | 美国才是全球网络空间安全的最大威胁
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063今年以来,中国国家计算机病毒应急处理中心等机构先后发布专题报告,全面揭露美国政府机构对全球电信和互联网用户实施无差别监听...
互联网档案(Internet Archive)又被黑?
今天有很多IA用户都收到了这封邮件:令人沮丧的是,即使在两周前就已经被告知了安全漏洞,互联网档案馆(IA)仍未尽到应有的责任,去轮换那些在他们的GitLab秘密中暴露的许多API密钥。正如这条信息所展...
卫星互联网无线接入技术研究
摘 要无线接入是卫星互联网系统的核心技术之一,也是实现卫星组网通信传输的关键技术。通过对卫星互联网无线接入技术的深入研究,提出了网络接入优化设计与多层对等协议思路,具体分析了宽带卫星互联网的初始入网技...
75