该法案聚焦前沿AI模型,为大型或前沿人工智能系统的开发者设定了新的透明度要求,并包含了安全测试条款。
攻击者可通过暴露的 Actuator 端点,通过修改系统属性(如禁用 restrictive-property-accessor)来读取环境变量等敏感信息。
攻击者可以利用此漏洞注入任意命令到Git参数中,可能导致未授权的命令执行或其他安全问题。
美国学者称以伊战争表明伊朗网络战略正在发生转折。
美国防部基于网络劳动力框架开展网络部队战备情况分析。
选取2起典型事件予以公布,为重要行业领域提供安全预警。
“英伟达的芯片中没有任何‘后门’,不会为任何人提供远程访问或控制的方式”。
MirageFlow通过动态分配中继集群的共享资源,显著提升Tor带宽膨胀攻击效率。C-MirageFlow和D-MirageFlow分别实现近n倍和n×N/2倍膨胀,理论证明仅需10台服务器即可控制Tor网...
SafePay近日宣称已从英迈受损系统中窃取了高达3.5TB的数据,并威胁若英迈不支付赎金,将在暗网公开这些敏感信息。
美国网络司令部继续投资开发“持续网络训练环境”。
萌新必看!职场“打怪”修炼手册。
北京航天航空大学法学院裴炜教授解读案例“河南公安机关侦办的某学校系统遭攻击导致数据泄露案”。
比利时布鲁塞尔机场、英国伦敦希思罗机场、德国柏林勃兰登堡机场三家重要机场持续受影响,其中布鲁塞尔机场连续4天出现大面积航班中断,情况未见好转。
《指南》将在生成式人工智能的开发与应用全过程中对消除个人信息保护法适用的不确定性,提升企业及机构在个人信息处理方面的自主守法能力具有重要作用。
勒索集团ShinyHunters,最近把Salesforce当成了提款机,甚至网络安全行业的领跑者谷歌,也未能幸免。
本文的研究为理解和防御 LLM 越狱提供了新的视角,也提醒业界亟需更加透明且强健的防御机制,以提升 AI 安全与伦理的底线保障。
现有的方法对大语言模型(LLM)「越狱」攻击评估存在误判和不一致问题。港科大团队提出了GuidedBench评估框架,通过为每个有害问题制定详细评分指南,显著降低了误判率,揭...
PacketScope是一种基于eBPF的端侧协议栈通用防御框架,实现了协议栈内核级别的分组可视化、安全性分析与零延迟防御。
工作发现,有境外间谍情报机关和别有用心之人借此窃取公民个人隐私甚至国家秘密。使用充电宝要有科学的防护方法,在方便使用的同时,要多一份安全防护意识。
中国银联基于金融行业隐私计算互联互通标准框架,采用隐私计算中的匿踪查询(PIR)、多方安全计算(MPC)等技术,构建了新一代的行业风险信息共享平台。在保障多方原始数据...
微信公众号