AI Agent:功能、架构与安全风险 FreeBuf互联网安全新媒体平台 1 week 1 day ago 根据Agent架构的类型,AI Agent可能仍然容易受到RAG架构常见的安全风险,如访问控制缺陷、数据投毒和提示注入。
关于公开征求《中华人民共和国网络安全法(修正草案再次征求意见稿)》意见的通知 FreeBuf互联网安全新媒体平台 1 week 2 days ago 《中华人民共和国网络安全法(修正草案再次征求意见稿)》已发布,并公开征求意见。
FreeBuf | 《网络安全法》修正草案征求意见稿发布;Mozilla紧急修复高危漏洞 FreeBuf互联网安全新媒体平台 1 week 2 days ago 网络犯罪分子发起了一项复杂的攻击活动,利用谷歌的赞助搜索结果,针对搜索日益流行的AI平台DeepSeek的用户。
Morphing Meerkat新型网络钓鱼工具包利用DNS邮件记录模仿114个品牌 FreeBuf互联网安全新媒体平台 1 week 3 days ago 网络安全研究人员揭露了一个新的 “网络钓鱼即服务” 平台,利用域名系统邮件交换记录来提供模仿约 114 个品牌的虚假登录页面。
Mozilla紧急修复Firefox高危漏洞 与Chrome零日漏洞原理相似 FreeBuf互联网安全新媒体平台 1 week 3 days ago 该安全漏洞编号为CVE-2025-2857,被描述为"错误句柄导致沙箱逃逸"问题。
AD域内网渗透学习——ACL攻击链 FreeBuf互联网安全新媒体平台 1 week 3 days ago 记录AD域内网渗透中关于ACL的学习,通过一次靶机的练习和复现,展示了一个完整的ACL攻击利用链
二进制分析实战笔记(二) FreeBuf互联网安全新媒体平台 1 week 3 days ago 第二部分主要介绍ELF的格式,ELF是Executable and Linkable Format的缩写,即可执行与可链接的文件格式的总称。
大模型安全警报:你的AI客服正在泄露客户银行卡号 FreeBuf互联网安全新媒体平台 1 week 3 days ago 本研究旨在系统性分析Prompt注入的类型、攻击方式及防御策略,以提升大模型的安全性。
FreeBuf 早报 | Oracle客户证实云数据泄露数据真实有效;Splunk曝高危漏洞 FreeBuf互联网安全新媒体平台 1 week 3 days ago 多家公司确认,威胁行为者共享的相关数据样本真实有效。
FlowiseAI 任意文件写入漏洞(CVE-2025–26319) FreeBuf互联网安全新媒体平台 1 week 3 days ago Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。
GBT 20984-2022 《信息安全技术 信息安全风险评估方法》实践笔记 FreeBuf互联网安全新媒体平台 1 week 4 days ago 通过实践经验解读最新风险评估标准,通过资产识别、威胁识别、脆弱性识别以及已有安全措施识别,剖析风险评估过程
FreeBuf周报 | Oracle否认泄露600万条记录;Oracle客户证实云数据泄露事件 FreeBuf互联网安全新媒体平台 1 week 4 days ago 黑客声称窃取600万条记录,甲骨文否认数据泄露。Oracle客户证实云数据泄露事件中被盗数据真实有效。