人工智能(AI)带来全球性跨界风险,而当前AI领域的国际治理进展缓慢,需建立具备自主制定标准能力的国际协议,采用更灵活的“规范”与更严谨的“标准”相结合的双轨机制。
技术防御可以守住安全底线,而员工安全意识与组织安全文化,直接决定企业安全防御的上限。从教育、心理、责任、激励四个维度深耕安全文化建设,通过投资于人、赋能于人,让...
印度CERT发布最新指南,指出大模型、智能体普及使得网络攻击发生颠覆性变化,传统静态合规防御已经失效,为此提出利用AI进行自适应防御,包括构建智能体SOC、自动化漏洞评...
“电网规划方案智能生成与评估”等51个场景列为首批“人工智能+”能源高价值场景。
Evelyn Stealer主要攻击目标为开发者群体,可能导敏感信息泄露、系统受控等风险。
爱尔兰高等法院确认了一个更具穿透力的执法逻辑。
监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。
通过建立兼具通用性、行业场景适配性与落地性的合规框架和指标体系,为促进数据要素合规高效流通提供专业指引。
Anthropic公布了Project Glasswing的首月战报。
谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。
智能体服务效能的发挥高度依赖用户个人信息的全流程处理,然而,智能体的自主性、交互性与技术复杂性,也使得个人信息保护面临全新挑战。现有个人信息保护体系难以完全适配...
报告构建了一套国家层面的人工智能竞争力评估体系,明确了AI竞争力的构成要素、评测逻辑、风险底线与政策路径。
美军对SpaceX公司深度依赖凸显国防供应链战略脆弱性。
这项攻击已经在包括 Claude Opus 4.7 在内的多个顶尖大语言模型上验证成功,成功率达到 100%。
本文聚焦其底层机制衍生的数据安全风险,讨论如何从法理层面建构数据安全权利与义务的边界,并探寻AI智能体数据安全治理对策。
真正的合规落地,是借助工具,把法律条文转化为企业持续运行、自动生效、可追溯核验的数据治理与合规体系。
该文件总结了电子数据取证在规则建设方面的已有经验,在实用性、规范性、法治化等方面进行了许多创新性的探索,展现出了五个方面的亮点。
一个被 Google 标记为 "不予修复" 的安全隐患。
此次《取证规则》将公安机关办理刑事案件和行政案件过程中的电子数据取证活动纳入到统一的规则框架之下,在提升执法办案效能的同时,也强化了公民和有关组织合法权益的保障...
通用汽车因未经用户同意,收集存储驾驶数据并出售给数据经纪商,因此获利约1.36亿元,数十万美国公民的隐私权益受损,因此被罚近9000万元,为加州消费者隐私法案生效以来的...
微信公众号