目前我们观察到Dify(快速开发、部署和运营 AI 应用的开源平台)、LobeChat (开源 AI 聊天应用与开发框架)和各类客户自研web系统正在被入侵。
中立解读加州SB-53,并结合中国AI治理实践,为前沿AI安全出海合规提供参考。
包括关键服务器IP地址205.185.116.233及勒索泄露站点域名karma0.xyz,为全球防御者提供了重要对抗线索。
某网络犯罪论坛上,攻击者声称已攻破位于印度喜马偕尔邦的官方汽车经销商——曼迪大众汽车门店,其客户数据正被公开售卖。
国际网络安全挑战赛(ICC)是首个全球级 CTF 比赛,今年已经办到第四届。
在隐私合规的实质落地层面,我们与欧美的差距并未缩小,反而在关键能力区间持续拉大,甚至可能已显现出代际差距。
借鉴MITRE ATT&CK来看网络空间武器的构造。
数据处理缺制度、少防护——网警依法查处某高风险单位。
《民用无人驾驶航空器实名登记和激活要求》《民用无人驾驶航空器系统运行识别规范》。
美国国会折衷版2026财年国防授权法案涉网络空间政策条款。
日本一名少年因涉嫌使用ChatGPT协助发动网络攻击而被捕;日本网络犯罪呈现年轻化趋势,在非法计算机访问案件中,近70%的嫌疑人为十几岁到二十几岁的年轻人。
包括会计云课堂、失眠管家、焊工考试宝典等。
该框架旨在绘制并量化真实工作流中的智能体风险。除了提出新的风险分类法和动态评估方法,还详细剖析了NVIDIA AI-Q Research Assistant的案例,并开源了一个包含超过一万条...
为了安全,请把AI浏览器统统关在门外。
本文梳理了美军目前采取的几种主要作法。
仍有大量的失泄密案例警示我们,心理层面的漏洞往往成为泄密的“催化剂”,导致保密工作“一失万无”。
在未完成充分技术调整与全面风险评估的情况下贸然商业化,已让这款产品站在法律悬崖边缘。
中国的人工智能治理体系体现了一种独特的“双轨并行”战略,其从宏观的顶层战略规划起步,逐步演进至针对高风险应用场景的“小切口”式精准规制和敏捷监管,目前正朝着构建一部...
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
微信公众号