网络安全文章
文章总结: 本文深入探讨了AI生态中被低估的风险——Skills投毒。它揭示了Skills(一段注入AI对话的文本)如何被恶意利用,以及背后巨大的安全风险。文章
08-180
网络安全文章
文章总结: 该漏洞通告披露LinuxKernelCIFS组件存在权限提升漏洞(CIFSwitch),攻击者可在本地低权限条件下通过伪造cifs.spnego密钥
08-180
网络安全文章
文章总结: 本文作者从网络安全研究员视角探讨LLM时代的技术影响,认为大模型虽在漏洞分析、逆向工程等领域显著提升生产力,但面临安全对齐限制、输出不稳定及AI生成
08-180
网络安全文章
文章总结: 火绒安全披露金山毒霸通过3DM等下载站的’安全下载’渠道静默安装全家桶组件,该框架利用合法签名内核驱动neorkbsep.sys在内核态执行文件复制
08-180
评论