原文标题:Not One Less: Exploring Interplay between User Profiles and Items in Untargeted Attacks against...
供应链投毒预警 | 恶意Py组件tohoku-tus-iot-automation开展窃密木马投毒攻击
概述上周(2024年3月6号),悬镜供应链安全情报中心在Pypi官方仓库(https://pypi.org/)中捕获1起新的Py包投毒事件,Python组件tohoku-tus-iot-automat...
供应链投毒预警 | 恶意Py包仿冒tensorflow AI框架实施后门投毒攻击
概述2024年1月15号,悬镜供应链安全实验室在Pypi官方仓库(https://pypi.org/)中捕获1起Py包投毒事件,投毒者利用包名错误拼写(typo-squatting)的攻击方式来仿冒谷...
一篇文章让你秒会Electron投毒攻击
免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
成果分享|MaSS: 基于语义和隐蔽性约束的知识图谱嵌入投毒攻击
在2023年5月举办的Proceedings of the ACM Web Conference 2023 (WWW 2023)中,我实验室白泽智能团队提出了基于语义和隐蔽性约束的知识图谱嵌入投毒攻击...
【技术分享】针对语言翻译系统的数据投毒攻击
随着现代神经机器翻译 (NMT,neural machine translation) 系统的广泛部署,它们的安全漏洞需要仔细审查。最近发现 NMT 系统容易受到有针对性的攻击,导致它们产生特定的、未...
警惕利用漏洞话题在Github上发起的投毒攻击
1摘要微步情报局监测发现,近日有攻击者以国内安全产品远程代码执行漏洞为诱饵,在 Github 网站传播带有远控木马的恶意脚本,建议相关企业关注此类攻击手法,并根据附件 IOC 及时排查相关企业/部门内...
2