通过对相关安全隐患的成因与影响进行深入分析,探讨现有的防护措施和技术手段,提出构建可信大语言模型智能体的建议,为相关研究和实践提供参考。
BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索软件组织。RansomHub在2024年攻击531次,受害者超过210个。LockBit尽管2024年受到执法行动影...
本文不关注初始样本载荷,主要披露 CNC 组织未公开的插件和间谍目的。
《关于加强数字中文建设 推进语言文字信息化发展的意见》要求全面加强语言文字信息化体系建设,强化安全保障体系。《中小学生学籍管理办法》从优化学籍应用服务和突出学籍...
不要依赖监管。
从企业视角来看,2024年中国企业级ICT市场规模约为2,693.6亿美元,比2023年增长11.7%,持续高于GDP的增速。
介绍主流网盘的访问控制机制及其潜在安全隐患,探讨针对网盘信息收集的主要方法,分享云上风险发现领域的创新研究方案。
朝鲜黑客再次作案。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
从安全角度探讨了三个关键领域:大语言模型(LLM)生成的代码所引入的漏洞、使用大语言模型检测和修复漏洞,以及投毒攻击对大语言模型处理代码能力的影响。
这一矩阵将AI使用场景划分为五个安全范围,根据组织对AI模型的控制程度和责任划分,提供针对性建议。
大模型软件在全国各省都有一定数量的公网暴露。其中,北京、浙江、上海、广东等沿海或经济发达省份的暴露数量明显较多,而中西部地区相对较少。
通过分析生成式人工智能技术对我国网络安全产业的影响,并提出对策建议,对提升国家网络安全保障能力有重要意义。
从顶层设计、安全形势和技术布局3个角度对研发战略计划开展了比较研究,基于国内外情况对比思考,在顶层设计、技术创新、体系研究和成果转化方面阐述了相关启示建议。
DeepSeek等人工智能应用的本地化部署主要依赖于Ollama、ComfyUI、Open WebUI等组件,可能存在不同程度的网络安全风险。
HackSynth通过模块化设计与标准化基准测试,为自主渗透测试工具的研究提供了新方向。
简要介绍美国敏感数据最终规则,初步梳理高风险和低风险业务类型,并提示其最终规则的特点。
AI正在SOC中发挥着越来越重要的作用,在应对传统SOC所面临的各种挑战的同时,提高SOC的效率、自动化能力和威胁检测能力。
涵盖可信大语言模型、可解释性及可信评估测试等关键领域,强调安全性为未来人工智能发展的核心方向。
95015是为全国各地政府、企业、相关机构提供网络安全应急响应、合作与咨询服务的电话专线。
微信公众号