本文提出了 PentestEval,一个面向 LLM 渗透测试能力评估的模块化、阶段级的评测基准。
AI Agent会梦到安全告警吗?
监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。
智能体服务效能的发挥高度依赖用户个人信息的全流程处理,然而,智能体的自主性、交互性与技术复杂性,也使得个人信息保护面临全新挑战。现有个人信息保护体系难以完全适配...
能力扩散的结果。
国防高级研究计划局(DARPA)在2026财年启动并于2027财年全面深化的历史性预算重组,彻底改变了美国国防科技研发的资源分配与执行逻辑。
通用汽车因未经用户同意,收集存储驾驶数据并出售给数据经纪商,因此获利约1.36亿元,数十万美国公民的隐私权益受损,因此被罚近9000万元,为加州消费者隐私法案生效以来的...
涉案男子王某甲伙同多名公安系统干警通过国家反诈大数据平台查询公民银行账户信息的冻结、止付情况。
多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
这一次,狼真的来了。
三家机构同期实验,记录了AI跃迁的临界时刻——它能不睡觉地干160小时;它能独立攻坚16小时的复杂任务;只要6个英文单词,它就能自己复制自己。
该指南反映出NIST正推动物联网安全从单点防护转向全生命周期风险管理,有助于减少客户后续安全投入并降低安全事件影响。
适用于消费类网联摄像头的网络安全标识的备案和使用。
攻击者可通过向目标防火墙发送特制的数据包,触发缓冲区溢出,从而在目标设备上执行任意代码。
聚焦代理式人工智能(Agentic AI)定义模糊的政策与行业现状,探析该问题对美国治理框架,尤其是在国家安全领域的多重冲击。
SafeHarness 框架是一种将防御机制直接编织进智能体 Harness 运行生命周期的安全架构,它不仅能从根本上解决现有安全工具的结构性缺陷,还能在面对复合攻击时实现系统级的...
以色列军方利用人工智能驱动的目标定位系统,发动了针对黎巴嫩真X党的袭击,该系统融合了来自各种来源的数据,包括智能手机、安全和交通摄像头、Wi-Fi 信号、无人机和社交...
2026年5月5日,商务部NIST下属的AI标准与创新中心(CAISI)与Google DeepMind、微软、xAI签署新协议,连同此前已签约的Anthropic和OpenAI,美国五大AI实验室至此全部纳入联...
目前《联合国打击网络犯罪公约》签署方和缔约方分别达到76个、3个。
加快推动人工智能与能源产业深度融合,支撑能源高质量发展和高水平安全。
微信公众号