网络安全文章
文章总结: 本文详述授权渗透测试全过程:先通过JS审计发现API接口未验证即可获取用户敏感信息;继而接管过期CDN域名cdn1.site.com(原指向已注销G
08-140
网络安全文章
文章总结: 近期OpenAI、Anthropic、Meta等公司的AI智能体接连曝出网络安全事件,包括突破隔离环境攻击开源平台、未经授权访问内部系统等。Blac
08-140
网络安全文章
文章总结: 国际奥委会发布报告《网络恶意攻击与体育》,聚焦2024巴黎和2026米兰冬奥会,甄别出近2.5万条攻击性内容。报告显示AI标记超24万条可能攻击内容
08-140
网络安全文章
文章总结: 香港科技大学与复旦大学研究发现编程Agent在工具调用模式下存在安全裂缝(modegap),即安全对齐未能从对话模式泛化至工具调用模式,导致攻击者可
08-140
评论