近日,Symantec 发布调查报告,揭示Chrome扩展生态中的一项普遍安全隐患:开发者在扩展源代码中硬编码API密钥、令牌和敏感凭证,导致超过2100万用户面临数据滥用、隐私泄露和经济损失的多重风...
大语言模型安全测评技术科普:全面了解与应对潜在风险
“大语言模型是打开未来人工智能世界的钥匙,但如果没有安全测评的守护,这把钥匙可能会变成打开潘多拉魔盒的工具。”近年来,大语言模型凭借强大的语言处理能力,迅速渗透到智能客服、内容创作、代码编写等多个领域...
韩国SK电讯数百万用户因USIM数据泄露面临潜在风险
SK电讯(SK Telecom)作为韩国最大无线通信运营商,在该国移动通信与科技领域占据主导地位。该公司拥有约48%的移动服务市场份额,服务用户数达3400万,业务涵盖5G技术研发、人工智能服务、物联...
隐秘的后门:XAML工作流的潜在风险
前言Web应用程序的安全一直是一个重要议题。除了常见的漏洞,一些不常用的功能也可能成为攻击者的突破口。今天我们来聊聊一种不太被重视的攻击面:XAML工作流服务。XAML(Extensible Appl...
报告解读 | 欧美人工智能治理体系的对比分析
随着人工智能技术,尤其是生成式人工智能的迅猛发展,AI在推动人类福祉进步的同时,也引发了对其潜在风险的广泛关注。如何在保障创新的前提下,有效应对AI带来的不确定性和风险,已成为全球监管机构和政策制定者...
AI风险分析 | 从Freysa转账案例看智能体应用的潜在风险
01 背景11月22日晚9点,AI智能体Freysa被发布。它是一个能够不断进化的大模型(LLM)智能体,负责管理一个奖金池。用户需要按照游戏的规则,通过说服Freysa把奖金池内的奖金转给自己。参与...
堡垒机过滤的高危操作命令
昨天在群里看到有师傅想要堡垒机高危命令,找了一下手里也没有,只能上网收集了一些。师傅们有补充的可以单独发我。堡垒机作为网络安全的重要组件,其核心功能之一是确保对系统操作的有效控制和监控。为了实现这一目...
帕洛阿尔托网络警告PAN-OS管理界面可能存在远程命令执行(RCE)的潜在风险
帕洛阿尔托网络(Palo Alto Networks)警告客户限制对其下一代防火墙管理界面的访问,因为PAN-OS可能存在远程代码执行漏洞。该网络安全公司尚未掌握该漏洞的具体细节,并称尚未检测到任何主...
Express 3.x 存在开放重定向漏洞!立即更新以避免潜在风险(CVE-2024-9266)
Express 是一个广泛使用的 Node.js Web 应用框架,因其简洁、灵活和强大的功能成为开发人员的首选。Express 3.x 是该框架的经典版本,仍有大量旧版应用依赖其核心功能。尽管官方已...
有效风险管理流程的5个步骤
风险是每个组织运作的一部分。每个新项目都会带来新的风险,识别并减轻这些风险对于业务的顺利运营非常重要。全面的风险管理流程可以帮助您做到这一点。 此过程涉及识别、监控和控制可能威胁员工福祉或组织收入的潜...
黑客威胁要泄露一份名为World-Check的数据库副本,该数据库用于评估与实体相关的潜在风险
World-Check是一个全球数据库,被各种组织使用,包括金融机构、监管机构和执法机构,用于评估与个人和实体相关的潜在风险。它汇编来自各种来源的信息,如公共记录、监管文件和专有数据库,以创建容易受到...
AI风险发现中的10 种方法
除了聊天机器人或个性化建议的喧嚣之外,人工智能预测和消除风险的强大能力正在组织中获得发展动力。随着大量数据的激增和监管的收紧,传统的风险评估工具在重压下变得举步维艰。在这样的背景下,利用人工智能的风险...