10月15日,星期二,您好!中科汇能与您分享信息安全快讯:01科沃斯扫地机器人被黑客入侵,追逐宠物并辱骂主人10 月 13 日消息,据 ABC News 报道,今年早些时候,黑客入侵了美国多个城市的科...
迪士尼数据泄露事件:全面审视数据安全策略与未来防护方向
迪士尼数据泄露事件概述一、 事件背景以及影响在全球数字化转型加速的浪潮中,数据安全已成为企业运营不可忽视的基石。华特迪士尼公司,作为全球知名的娱乐传媒巨头,其数据泄露事件无疑为业界敲响了警钟。此次事件...
2/3以上的WEB站点存在安全隐患?
全文共1106字,阅读大约需2分钟。网络攻防对抗已成为常态,旧漏洞依然频繁被利用,新漏洞不断涌现,给安全防护带来了巨大挑战,特别是0day漏洞,已成为攻击者突破防线的重要手段。根据Gartner的调查...
人工智能模型也有安全隐患!攻击实例及反制策略展示
近年来,人工智能技术的迅猛发展引发了广泛的关注和讨论。在众多AI模型和应用中,Hugging Face作为一个著名的开源平台,因其提供了大量的预训练模型和工具而广受欢迎。然而,今年有报道称,Huggi...
开发者的胜利?Docker为何突然解封!
大家好,我是小L,一名深耕互联网安全多年的技术人。最近,Docker的封禁风波引起了互联网圈内的广泛关注。就在大家还在猜测封禁会持续多久时,9月7日晚,Docker Hub突然解封,镜像拉取恢复正常,...
【CSA】:AI深度伪造的安全隐患
CSA SECtember.ai全球会议 将于 2024 年10 月 12 日至 24 日举行。会议将深度探讨如何引领AI和云安全的未来,随后,在十一月初,中国将举办第八届云安全联盟大中华区大会。这次...
微软AI助手Copilot存在多个安全隐患
左右滑动查看更多在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Co...
哈希函数的隐藏危险:长度扩展攻击与服务端验证的安全隐患
by: Victory!简介Length Extension Attack 是一种与某些特定类型的哈希函数(如 MD5,SHA-1 和 SHA-2)的特性有关的攻击。简单来说,这种攻击利用了一个事实,...
安全专家称微软 Copilot + 新功能回顾存严重安全隐患
微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些...
揭秘OAuth 2.0:协议背后的安全隐患
※本文由华为未然实验室原创※1OAuth 2.0 协议简介OAuth 2.0 是一种授权机制,常用来授权第三方应用登录。数据的所有者告诉系统,同意授权第三方应用获取用户的数据。系统从而产生一个短期的进...
评论 | 免密支付的漏洞亟待填补
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到...
LLM安全警报:五起真实案例,揭露大模型输出内容的安全隐患
01 概述随着大语言模型(LLM)各领域的广泛应用,我们迫切需要了解其中潜在的风险和威胁。《LLM安全警报:六起真实案例剖析,揭露敏感信息泄露的严重后果》[1]从真实案例中指出了LLM敏感信息泄露的严...
5