通过构造包含管理员专属路由的 API 密钥,绕过用户本身的角色限制,将普通内部用户(internal_user)权限提升至管理员(proxy_admin)。
发现容易修复难:AI网络安全能力提速下的新挑战。
这些罚单均来自于中国人民银行分支机构。
到2029年,超过30%部署了物理AI的中国企业,将经历导致物理中断的重大安全事件。
前沿 AI 公司既需要公益故事来获得用户信任,又需要商业融资来支付算力账单、训练前沿模型、留住核心团队。这两件事拉扯越来越强了。公司当然可以变。问题是,每变一步,原...
聚焦侵犯公民个人信息犯罪的新特点、新趋势,不断加强调查研究、统一法律适用,依法惩治侵犯公民个人信息犯罪。
攻击者可远程构造特殊 HTTP/2 帧请求触发内存破坏,造成服务拒绝服务。
探索公共数据资源会计处理方法,推动公共数据资源科学化管理。
致力于构建一套面向智能体场景的标准化可信交互框架,为AI代理的授权访问、身份互验、权限管控与行为审计提供统一技术规范。
量子攻击已成为是一个工程问题,而非一个基础物理问题。
长期记忆、技能系统、MCP 工具链、文件系统和调度器,都会成为新的安全边界。
兼顾创新与安全:美国人工智能行政命令草案提出建立前沿AI安全部署框架。
现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
洛·马公司软件工厂能力体系演进路径与实践经验,为军工领域加速向软件定义、智能主导的装备研发体系转型提供了关键参考。
本次修订覆盖数据利用、风险防控、违规防治、监管惩戒四大核心维度,形成更适配数字经济与AI时代的个人信息保护规则体系,原则上自公布之日起不超过2年施行。
战斗毁伤评估,是对运用武装力量针对明确行动对象所造成毁伤结果与效果的及时、精确的衡量和评价。它是一类主要发生在战术层级的事后评估活动,在当前美军作战评估体系中,...
遴选58家单位为第十一届CNCERT网络安全应急服务支撑单位,有效日期2026年04月23日至2028年04月22日。
本届遴选出甲级支撑单位17家,乙级支撑单位31家,及6个重点技术领域支撑单位。
政治叙事中的逻辑跳跃。
一款能够保护视频连接免受网络攻击的创新设备,正在英国政府旗舰网络安全会议 CYBERUK 上面向全球市场发布。
微信公众号