清华大学网络研究院NISL实验室发布SecCodeBench 2.0。
这项研究揭示了Claude Code在MCP连接下的TIP利用风险。
Netskope发行价为19美元,发行4780万股,募资总额为9亿美元。
攻击者可通过暴露的 Actuator 端点,通过修改系统属性(如禁用 restrictive-property-accessor)来读取环境变量等敏感信息。
该漏洞使得攻击者能够精心构造看似合法的欺骗性 URL,在暗中将受害者重定向至其他不良站点。
AI大模型正朝着越来越“危险”的方向狂奔,现在,就连它的创造者谷歌都开始感到一丝寒意。
攻击者获得对第三方服务提供商平台的访问权限后,Stellantis北美客户的部分数据被盗。
对于SOC分析师而言,强大的AI代理能够自动化日常安全任务,这不仅没有削弱他们的作用,反而使其角色变得更加重要。
Orion创新性地结合了大语言模型(LLMs)在代码理解与推理方面的能力,以及传统确定性工具在验证与细粒度分析上的优势,建立了一套多agent协作的自动化体系。
基于对一年多来人工智能在网络安全行业的发展与应用,将从加、减、乘、除四个维度简要分析人工智能如何全面重构网络安全行业的底层逻辑。
我国应坚持统筹发展和安全,积极主动应对治理新挑战,开创发展新格局。
该法案聚焦前沿AI模型,为大型或前沿人工智能系统的开发者设定了新的透明度要求,并包含了安全测试条款。
基于数据保护的AI治理。
比利时布鲁塞尔机场、英国伦敦希思罗机场、德国柏林勃兰登堡机场三家重要机场持续受影响,其中布鲁塞尔机场连续4天出现大面积航班中断,情况未见好转。
意大利正式批准《意大利人工智能法》,成为欧盟成员国中第一个拥有与《欧盟人工智能法案》完全对齐的国家级法律框架的国家。
描述了生成式人工智能服务安全事件的分类、分级方法和生成式人工智能服务安全应急响应过程的管理措施和技术方法。
战略核心目标是确保欧洲科学家、研究者、创新者与企业能便捷获取尖端设施、高质量数据与定制服务。
共包含3000个测试题,具有风险知识精细化、应用场景多元化、测试方法丰富三方面特点。
它的核心价值不在于“评级打分”,而在于提供一张“能力诊断与导航图”,清晰告知企业:当前隐私治理处于什么阶段?与行业标杆、监管要求的差距在哪?下一步该优先补哪些短板?
GenAI赋能,绘就近 10亿“藏宝图”。
微信公众号