随着AI从单纯的“对话机器人”(Chatbots)向具备自主规划、决策和执行能力的“AI智能体”(Agentic AI)进化,应用的攻击面也发生了根本性的改变。
金融网络安全能力成熟度模型、金融业隐私保护计算产品安全分级要求、数字信贷数据保护能力要求等。
很多弱点的位次发生了变化。
旨在规范电子产品信息清除技术方法,引导回收经营者建立健全信息清除管理和技术措施,防范二手流通中的数据泄露风险。
强化产品碳足迹因子数据安全保护。
区块链共识机制安全要求、密码设备应用接口规范、密码模块安全要求、物联网感知终端使用安全技术、政务云平台安全监测方法。
《民用无人驾驶航空器实名登记和激活要求》《民用无人驾驶航空器系统运行识别规范》。
2项网络安全相关强制性国家标准和9项推荐性国家标准正式发布。
指南为关键基础设施所有者和运营者提供将人工智能融入运营技术环境的实用信息。
美国防部发布零信任指南以保障运营技术系统安全。
提升企业合规水平,促进行业健康发展。
制定出台《国家级和省、市级低空飞行综合监管服务平台功能要求(1.0版)》《国家级和省、市级低空飞行综合监管服务平台信息交互规范(1.0版)》。
个人信息识别指南、个人信息去标识化指南、个人信息匿名化指南。
从总体原则、成本构成、测算步骤和测算方法等方面为信息系统商用密码应用成本测算提供科学实用的指引,推动解决商用密码应用过程中“不会用、不想用、不敢用”等难题。
对风险分类进行了重大调整:新增两大类别,优化现有结构,并通过更广泛的数据收集与分析方法反映行业真实态势。
官方梳理支撑《网络数据安全管理条例》生效施行的69项已发布和在研制国家标准,发布第一版总结文件。
针对汽车数据高敏感、强时效的特征,标准结合OTA升级等典型场景,设定了科学的风险分级评估指标。
《大模型一体机产品安全基本要求》《人工智能加速芯片安全技术规范》。
美国商业改进局儿童广告审查单位(CARU)于10月20日发布《生成式人工智能与儿童:品牌与政策制定者风险矩阵》,该矩阵旨在指导企业在面向儿童的 AI 产品与广告中防控风险。
鼓励支持、压实管理责任、强化监管责任。
微信公众号