标签: 安全

清除筛选

360 AI 智能体发现两项全球高危 Windows/Office 漏洞

360 集团宣布其自主研发的漏洞挖掘智能体发现了两项潜伏多年的重大安全漏洞——Windows 内核提权漏洞和 Office 远程代码执行漏洞,已上报国家漏洞库(CNNVD/CNVD)并完成修复。两项漏洞影响全球超 10 亿 Windows 及 Office 用户。 360 AI 漏洞挖掘 漏洞详情 Windows 内核提权漏洞:攻击者可借此获取系统最高权限…

AI安全360

深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡

4月14日凌晨2时48分,深圳市坪山区马峦街道一处立体车库发生火情。市区两级应急、消防等部门第一时间赶赴现场处置,目前火势已经扑灭,现场无人员伤亡。 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡 据央视新闻报道,起火地点位于比亚迪坪山园区内。比亚迪方面随后回应确认,起火点为园区内的一处立体车库,该车库主要用于存放试验及报废车辆。 多名网友此前发布的视频显…

金山毒霸与 360 安全卫士内核驱动曝高危漏洞

安全研究员 Patrick Saif(GitHub: sai2fast)披露了金山毒霸和 360 安全卫士两款国产杀毒软件的内核驱动存在高危安全漏洞。两个漏洞均已提交至 LOLDrivers 数据库,目前均未获得 CVE 编号,也未被列入 Windows HVCI(Hypervisor-enforced Code Integrity)屏蔽名单。 金山毒霸与…

谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护

谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。 Cooki…

Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险

Claude 曝出"身份混淆"缺陷:AI 代理或因误认指令触发安全风险 Claude 身份混淆缺陷截图 Bug 描述 开发者 Gareth Dwyer 近日发文披露,Claude 在使用 Claude Code 等自动化工具时会出现"身份混淆"(who said what)错误——模型将自己的内部推理或往期输出误认为是用户的当前指令,并基于这些虚假授权执行高…