AI驱动密码分析获重大突破——西电密码学院与ISN实验室成果入选EUROCRYPT 2026
近日,西安电子科技大学密码学院与空天地一体化综合业务网全国重点实验室(ISN)科研团队在人工智能赋能密码分析方向获得重要研究突破。由西安电子科技大学联合新加坡南洋理工大学、中国科学院信息工程研究所等单位合作完成的论文“Neural-inspired Advances in Integral Cryptanalysis”被国际密码学顶级会议EUROCRYPT 2026录用。我校博士生张柳为论文第一作者,王子龙和信工所史丹萍为论文共同通信作者。EUROCRYPT是国际密码学研究协会(IACR)主办的三大密码学
AI 前沿:Codex 上云、Claude 深耕企业与安全新证
Panda AI Daily2026 年 06 月 12 日PANDA AI NEWSLETTER AI 每日快讯 2026.06.12PANDA AI NEWSLETTERAI 每日快讯2026.06.12OpenAI 正推动 Codex 从本地短时交互迈向可持续的云端工作空间;Anthropic 携手 DXC 联盟并启动 Claude Corps,拓展企业应用与公益场景;Google 联合 Cohere 将 AI 基建人才与就业实证推向焦点;GitHub 则演示了大语言模型如何融入安全告警的验证环节。
AI代理处理外部文本时隐藏的密钥泄露风险
近期开发者最该关注的动态,并非某大模型性能又提升了几分,而是微软安全团队与安全研究员共同揭示的一个棘手问题:AI编程Agent一旦接入CI/CD流程,评论区就可能成为被攻击的突破口。听起来像玩笑,但这绝非「AI被批评两句就崩溃」那种表面热闹。真正值得警惕的是:你让Agent去读取GitHub issue、PR标题、评论、隐藏的HTML注释;同时它又能读取文件、执行命令、调用API、发布评论;再加上runner环境里还存着API key、GitHub token、部署凭证。这样一连通,攻击者无需入侵服务器,
中国科大在高速量子密钥分发领域获突破
记者日前从中国科学技术大学获悉:近日,该校郭光灿院士团队在实用化量子密钥分发研究方面取得重要进展。团队突破量子态制备和单光子探测技术在高速、高信噪比和集成度方面相互制约的难题,首次利用半导体单光子探测器,实现了超越超导探测系统的安全密钥率纪录。 量子密钥分发是量子保密通信中的关键技术之一。如何在保障安全性的同时实现更高密钥率,并兼顾设备部署的便利性,成为这一领域的重要问题。近年来,依托高性能超导探测系统,量子密钥分发的安全密钥率不断提升,但这类系统通常需要复杂的低温制冷条件,设备成本较高、部署难度较大,限
AI路由成攻击入口,恶意代码注入与数据窃取的隐患
随着智能体逐步接管代码运行、云资源管控、金融操作等高风险工作,其背后离不开LLM API路由这一中间服务的支撑。该服务充当"连接器",把智能体的请求转接至OpenAI、Anthropic、Google等模型提供商,是智能体稳定运行的关键组件。加州圣塔芭芭拉分校的科研团队,在最新论文《你的Agent正被劫持:LLM供应链中的恶意中介攻击测量》中揭示:这些LLM API路由实质上是缺乏保护的危险信任区域。LLM API路由架设在智能体客户端与上游供应商之间,作为应用层代理运作,可完整读取传输中的所有JSON明
AI共学营Day2:AI焦虑刚愈,Token烦恼又生!
作为FemAI全女性AI学习营的助理导师,我日常与编程和系统漏洞为伍。开营首日,我还用通俗话语宽慰众人:"别担心,AI并非可怕怪兽,我们循序渐进。" 不料首日直播刚落幕,社群就几近沸腾!AI学习消解了众人的AI恐慌。然而... 大家的担忧并未消散,只是转移了阵地?!众人开始对那个名为Token的数值忧心忡忡:尽管飞书claw自带免费Token配额,共学营也为学员的Token账户充了值。但目睹AI不时停摆的时刻众人仍陷入"用不完揪心,用完了更心慌"的Token忧虑状态。Token焦虑,究竟如何化解呢?Tok
私募机构内斗升级:密钥与账本成争夺焦点,前董事长出身泽熙系
据记者获悉,近年来,在私募基金行业,围绕股权与控制权的争夺频频上演,诸如抢夺公章、账册及密钥等事件屡见不鲜。近日,又出现一桩典型案例。 根据公开法律文书及企业信息查询平台显示,上海逸杉资产管理有限公司的新旧两任法定代表人因公司控制权问题产生严重分歧,双方围绕银行密钥和财务账本展开了激烈争夺,并多次诉诸法庭。 公开资料表明,该公司前任法定代表人宋涛拥有丰富的金融机构从业背景,其履历中最受关注的一段,是曾在徐翔执掌的泽熙投资担任高级研究员。2015年,宋涛创立逸杉资产并出任法定代表人兼董事长。此次纠纷也再次将
泽熙投资前核心投研人员卷入内部权斗,曝出抢夺银行密钥、账册等离奇事件
信息来源:上证盈视频编辑:张乔松该文为转载稿件,新浪财经刊载此文意在为公众提供更多资讯,文章内容仅作参考,不作为投资指导声明:一、依据《证券法》条款,禁止编造及传播虚假或误导性信息,扰乱证券市场秩序;二、用户于本社区发布的所有资料与观点均为个人看法,不代表本站立场,亦不构成投资建议。投资者需自行独立判断并承担相应风险
视频|原泽熙研究员内讧升级,上演抢密钥抢账本荒唐剧
炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 来源:观潮财经 编辑:张乔松 新浪财经声明:本文系转载自合作媒体,登载此文旨在传递更多信息,内容仅供参考,不构成投资建议。 郑重声明:1.依据《证券法》禁止编造、传播虚假或误导性信息以扰乱市场;2.用户在本社区发表的观点仅代表个人,与本站无关,不构成投资建议。请用户独立判断,自担风险。
AI代理服务暗藏陷阱:428家实测,26家存恶意行为
【重要警示】当您或您的开发团队通过设置BASE_URL调用ChatGPT、Claude等AI服务时,工作流中的所有代码和密钥或许正遭受未知的"中间人"窥探、拷贝或恶意修改。这并非臆测,而是安全顶级会议论文针对428项服务实测后得出的结论。对众多开发者来说,借助第三方代理服务访问大模型已成常态。然而,加州大学圣塔芭芭拉分校(UCSB)在CCS 2026发布的论文《Your Agent Is Mine》披露了一个惊人事实:您托付传输的所有信息,都可能在中转环节遭到窃取与篡改。这并非少数"害群之马"的个案,而是