你相信 AGI 很快到来,和你相信 LLM 已经撞墙,会得到完全不同的风险地图。你相信前沿模型最重要,和你相信旧模型的扩散更重要,也会得到完全不同的产品和治理重点。
旨在为油气储运行业与工业互联网融合过程中的需求场景识别、应用模式打造、关键系统构建和组织实施方法提供参考借鉴。
攻击者可利用该漏洞,通过构造特定的文件路径参数,在无需认证的情况下以 root 权限读取服务器上任意文件。
中小企业非常需要 AI 提升效率,但又很难真正管理 AI 带来的安全风险。
现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
本文提出的多智能体桩代码生成系统代表了将 LLM 推理与程序分析深度融合的一次重要探索。
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个木马病毒恶意程序。经分析,发现这些木马病毒均为针对我国用...
该研究从 GitHub 的 2,428 个 Python-C 与 1,757 个 Java-C 仓库、累计 886,526 个commit中进行筛选与采样,最终人工确认并精细分析了400 个真实 CLBs(200 个 Python-C +...
本地低权限攻击者可结合 io_uring 固定缓冲区机制窃取页面引用计数,进而覆写 SUID-root 二进制程序的页缓存并植入恶意载荷,实现本地权限提升至 root 权限。
网速变慢,元凶竟是它!
攻击者可以利用该漏洞,通过构造特制的 WebSocket 升级请求绕过网络边界防护,实现内网探测、敏感信息窃取以及云环境元数据服务访问等恶意行为。
攻击者通过构造恶意 PGP 密文,触发堆溢出,可实现信息泄露、任意内存读写,进而提升至超级权限,在数据库进程内执行任意操作系统命令,获取数据库服务权限,窃取密钥、凭...
安全产品的用户正从“人”变为“AI”。
广东自贸试验区和河套深圳园区内开展数据出境负面清单制定审批和使用管理等活动,适用本规定。
攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。
该体系核心思路是为大模型嵌入一套资深安全专家的标准化工作流框架,让审计流程从“AI无序盲审”进化到“多智能体编排协同作战”。
教育部同意设立网络空间安全学院;教育部办公厅印发《关于开展全国中小学生安全教育周活动的通知》,将网络安全等内容纳入活动内容…
美网络司令部着力将JCC2系统打造为统一网络指挥控制中枢。
安全内参此前报道了一款神秘网络武器Fast16,它可以篡改精密计算结果,似乎意图破坏对手国家科技研发,日前多家机构针对它有了进一步分析,这很大可能是针对伊朗核项目的定...
如何构建有效的生成式人工智能治理体系,已成为法学理论与实践必须回应的时代命题。
微信公众号