
中新经纬6月9日电据国家互联网应急中心公众号消息,近期,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以“大模型越狱”“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Skills可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT提醒广大用户和相关运营单位提高警惕,加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。[详细]
网络安全研究公司Cyderes最新威胁情报报告揭露,针对Anthropic公司Claude Code工具首次使用者的凭证窃取活动正在活跃。该研究发现,攻击者正利用AI编程工具快速普及的时机,专门侵害缺乏企业级防护的中小企业主、创业者和教师群体。[详细]
近年来,境外间谍情报机关手段翻新、攻势凌厉,渗透策反变本加厉,窃密活动愈演愈烈。从国家安全机关破获的案件看,个别涉密单位和人员思想麻痹、责任落实不到位,导致制度空转、监管缺位,令人警醒。安全无小事,失之毫厘,谬以千里;责任重如山,一着不慎,满盘皆输。唯有以制度织网、以思想铸魂、以科技强盾,方能构筑坚不可摧的国家安全防线,守护国家利益于风浪之中。[详细]
全国公安网安部门聚焦人民群众反映强烈的网络谣言突出违法犯罪,持续加大打击整治力度。今日,公安部网安局公布10起典型案例。[详细]
本周信息安全漏洞威胁整体评价级别为中。 国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞632个,其中高危漏洞285个、中危漏洞289个、低危漏洞58个。漏洞平均分值为6.36。本周收录的漏洞中,涉及0day漏洞522个(占83%),其中互联网上出现“TRENDnet TEW-713RE命令注入漏洞、uBidAuction跨站脚本漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的漏洞总数7775个,与上周(7930个)环比减少2%。[详细]