2025年3月4日,Entro Labs发布的博文披露了其最新研究,揭示了一种名为“LLMjacking”的新型攻击手法,黑客通过暴露的云凭据在19分钟内劫持企业AI系统。攻击者利用非人类身份(NHI...
最新黑产技术曝光,只需19分钟即可劫持AI大模型
关键词网络攻击新的研究表明,威胁行为者正在利用暴露的云凭据在凭据泄露后几分钟内劫持企业 AI 系统。最近的事件表明,攻击者可以在 19 分钟内 攻陷大型语言模型 (LLM)基础设施。这种被称为 LLM...
【重磅发布】OWASP 十大NHI风险2025
项目发布十大非人类身份风险OWASP“非人类身份(NHI)TOP 10”指的是与非人类身份在开发周期中相关的10 个最关键挑战或安全风险列表。这些挑战基于可利用性、普遍性、可检测性和影响等因素进行排名...
OWASP发布非人类身份(NHI)TOP 10风险
“非人类身份(NHI)Non-Human Identities TOP 10”指的是与非人类身份在开发周期中相关的10 个最关键挑战或安全风险列表。这些挑战基于可利用性、普遍性、可检测性和影响等因素进...
IAM的致命盲区:非人类身份
当前网络安全行业的流行语“身份是新的边界”、“黑客不入侵,他们登录”等,凸显了身份和访问管理(IAM)在当今网络安全中的重要性。根据Verizon数据泄露调查报告,凭据泄露是导致数据泄露的主要攻击向量...