加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。
GPT-5.6-Sol 的攻防能力超越了 Claude Mythos 5!
人类安全研究员何去何从?
Agent权限治理的核心,并不是回答"Agent能访问什么",而是回答"企业愿意将多大的决策权交给Agent"。权限的本...
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
DualView 的价值,在于把提示注入重新定义为一个跨上下文、跨工具和跨存储的数据流安全问题。
本文系统性刻画了这种“真实世界对抗性黑话”的特征,并提出了相应的检测方案。
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界...
OpenAI透露,内部训练了一个专门挖掘大模型安全漏洞的模型GPT-Red,其攻击成功率远超红队专家;经其针对性强...
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有...
研究者不仅完整定义了stealth memory injection(隐形内存注入)攻击,还搭建了全周期评测基准 WHISPERBENCH...
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
不要只防坏工具,也要防工具把自己说得过于正确。
Agent Skill 不应该只是开发者手里的配置文件,也不应该只是平台上的一个能力模块。
只需要一枚硬币大的 ESP32 蓝牙模块,就能让完全离线的设备悄无声息地把数据传到千里之外,全程不需要设备自...
真正可落地的安全护栏,不是单点模型能力,而是成本、误伤、鲁棒性和工程基础设施之间的系统设计。
AI Coding 的安全边界,已经从代码内容扩展到了依赖选择、包安装和构建执行。
数据库 Agent 必须把模型输出当成不可信代码。
在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是...
目前项目已经实现了四款主流厂商的模块,分别是 SentinelOne、Cortex XDR、CrowdStrike 与 Sophos。每个模块...
微信公众号