Linux安全盲区曝光:io_uring机制可绕过主流检测工具 ARMO研究团队近日披露Linux运行时安全工具存在重大缺陷,证实io_uring接口可使rootkit(内核级恶意软件)绕过常规监控方...
AI安全丨AI模型风险管理框架(附下载)
本报告探讨了模型风险管理在AI模型应用任开发、部署和使用方面的重要性,适用于对该主题有兴趣的读者群体,包括直接参与AI开发的从业者以及专注于AI治理的业务和合规监管机构。关注工业安全产业联盟平台微信公...
新型越狱攻击可突破ChatGPT、DeepSeek等主流AI服务防护
研究人员最新发现的两项越狱技术暴露了当前主流生成式AI服务的安全防护存在系统性漏洞,受影响平台包括OpenAI的ChatGPT、谷歌的Gemini、微软的Copilot、深度求索(DeepSeek)、...
新的 Inception 越狱攻击绕过了 ChatGPT、DeepSeek、Gemini、Grok 和 Copilot
关键词网络攻击一对新发现的越狱技术暴露了当今最流行的生成式人工智能服务的安全护栏中的系统性漏洞,包括 OpenAI 的ChatGPT、谷歌的 Gemini、微软的 Copilot、DeepSeek、A...
网络攻击导致德克萨斯城系统瘫痪
德克萨斯州阿比林市表示,该市一直在努力恢复因遏制网络攻击而下线的系统。此次攻击始于 4 月 18 日,当时报告称该市内部网络中的一些系统没有响应,并促使立即启动事件响应计划。该市官员周一 宣布,为了确...
MCP TPA漏洞复现,及Deepseek的诡异表现
Invariant Labs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthropic 和...
deepseek帮你分析为什么挖不到洞
Look in my eyes“回答我!Look in my eyes!” “为什么别人日挖十个高危,你连个XSS都搞不定?嗯?Tell me why!”最近,小明剑魔的咆哮式质问席卷全网,而这份“愤...
俄罗斯APT组织利用【设备码】钓鱼技术 | 绕过多因素认证
安小圈第648期APT组织 · 钓鱼俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA...
MCP基本概念与核心原理详解
本文主要介绍 Anthropic 推出的开源协议MCP(Model Context Protocol,模型上下文协议),旨在让读者快速了解该协议,实现大语言模型与外部数据源和工具的无缝集成。将从以下方...
千万不能告诉DeepSeek的十件事
图片:Dalle我们正身处一个对话即数据的时代。你以为你在跟AI聊天,其实是在投喂它“你是谁”、“你知道什么”以及“你值多少钱”。特别是面对一些AI模型,比如DeepSeek、ChatGPT,天知道你...
【高危漏洞】Windows 11:300毫秒即可提权至管理员
安小圈第648期Windows11 · 高危漏洞Windows 11 存在一个严重漏洞,攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。该漏洞编号为 CVE-2025-24076,通过...
低成本本地部署DeepSeek
原因ChatGPT、Claude、Grok3、DeepSeek等在线AI工具虽然好用且免费,但是有无法避免的问题:个人数据隐私无法保证,一不小心问的问题就会带上个人数据;敏感问题不响应,如询问一些漏洞...
47