左右滑动查看更多在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Co...
哈希函数的隐藏危险:长度扩展攻击与服务端验证的安全隐患
by: Victory!简介Length Extension Attack 是一种与某些特定类型的哈希函数(如 MD5,SHA-1 和 SHA-2)的特性有关的攻击。简单来说,这种攻击利用了一个事实,...
安全专家称微软 Copilot + 新功能回顾存严重安全隐患
微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些...
揭秘OAuth 2.0:协议背后的安全隐患
※本文由华为未然实验室原创※1OAuth 2.0 协议简介OAuth 2.0 是一种授权机制,常用来授权第三方应用登录。数据的所有者告诉系统,同意授权第三方应用获取用户的数据。系统从而产生一个短期的进...
评论 | 免密支付的漏洞亟待填补
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到...
LLM安全警报:五起真实案例,揭露大模型输出内容的安全隐患
01 概述随着大语言模型(LLM)各领域的广泛应用,我们迫切需要了解其中潜在的风险和威胁。《LLM安全警报:六起真实案例剖析,揭露敏感信息泄露的严重后果》[1]从真实案例中指出了LLM敏感信息泄露的严...
揭秘垂直越权漏洞:某企业后台管理网站的安全隐患
免责声明:任何未经授权的黑客行为都是违法的。该文章仅用于网络安全教学,以便我们可以保护自己免受真正的黑客攻击。请遵守相关法律法规,严禁用于非法途径。 0x01 授权测试 1.当我拿到一堆账号依次登录后...
如何应对新兴技术带来的安全隐患
在信息技术领域,交互、信息和计算这三个要素一直在稳步演进。可以合理地认为,信息技术的未来将沿着这三个轨道的向前推动,朝着三个特定的、趋于融合的终极目标迈进:简单性、智能性和丰富性。组织领导者的任务不是...
智能门锁存在的安全隐患
随着科技的发展,物联网的兴起,智能家电越来越多使用在家庭,智能家电都具备联网属性(如:智能门锁、智能冰箱、智能空调、摄像头等),联网是方便用户随时管...
影子IT给企业带来致命安全隐患如何通过七个步骤将其转化为竞争优势
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!通过有计划地解决产生影子IT的根本原因,CIO可以降低影子IT的风险,并使更多的业务人员能够满足自己的工作流程和数据需求。向IT领导者询...
区块链系统安全存在哪些软肋
点击上方蓝字关注伏宸区块链安全实验室区块链技术常被人们提及的特性是去中心化,共识机制等,由区块链引申出来的虚拟数字货币是目前全球最火爆的项目之一,然而在区块链火热行情下,盗币事件还是频繁发生,被盗金额...
存数据泄露风险!因美纳在华再召回277台基因测序仪
全球最大的基因测序仪制造商因美纳(Illumina)再次发现安全隐患宣布召回。这是因美纳在近一年之内第二次全球范围内大规模召回产品。2023年5月22日,国家药品监督管理局发布召回公告,对美国因美纳公...
5