报告定义了AI安全运营中心核心架构模型,评估了13家供应商,并提供了分析框架、技术基准和分阶段部署策略。
《指南》将在生成式人工智能的开发与应用全过程中对消除个人信息保护法适用的不确定性,提升企业及机构在个人信息处理方面的自主守法能力具有重要作用。
欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据悉美、南非、澳三国暴露医疗设备最多,中国亦受影响,...
攻击者可以利用此漏洞注入任意命令到Git参数中,可能导致未授权的命令执行或其他安全问题。
Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报...
微软宣布启动史上最大规模的黑客竞赛“零日任务”,奖金池高达3600万元,希望征集旗下云服务和AI产品平台的安全漏洞。
攻击者可构造的恶意提示词造成用户Cursor配置文件重写从而导致远程代码执行。
通过生物特征识别技术,面容、指纹、虹膜、体态、步态等数据能够被快速采集、分析、存储和识别,为我们的生活带来极大的便捷,但同时其数据采集背后潜藏的失泄密风险不容忽...
沉浸式翻译提供的快照功能存在缺陷,即没有做好必要的安全措施对内容进行保护,导致搜索引擎可以直接抓取内容以至于引起大量的用户数据泄露。
在真实用户流量的统计中,gpt-5-main的“含重大事实错误的回答”比例比GPT-4o减少45%,gpt-5-thinking则比o3减少78%。
报告系统分析了市场发展趋势、增长驱动因素、行业需求变化及供应商格局演进。
该黑客组织通过构建了一整套自动化网络攻击系统来实现规模化的C2管理、自动化的基础设施配置、机器人化的社群传播、批量化的恶意软件生成与分发等等功能,其中C2的自动化生...
强制政府系统2年内落实抗量子改造。
当前关于中国如何推进通用型人工智能安全与治理的最全面的年度综述之一。
系统性揭示并量化了persona prompt在大语言模型安全对抗中的关键作用,提出了创新性的基于遗传算法的自动进化框架,实现对高效攻击型persona prompt的自动发现与优化。
勒索集团ShinyHunters,最近把Salesforce当成了提款机,甚至网络安全行业的领跑者谷歌,也未能幸免。
该标准概述了AI系统全生命周期的核心技术标准,将澳大利亚政府的AI伦理原则强化为一套技术要求和指南,涵盖从采购、设计、开发到部署、运营和停用的全过程。
美国学者称以伊战争表明伊朗网络战略正在发生转折。
清晰梳理无人机威胁模型和攻击场景,一方面能助力无人机研发者在设计阶段就融入安全防护机制,另一方面,也让无人机使用者(企业、军方、个人)清楚风险点,便于制定使用规范...
乌克兰国防部情报总局称入侵克里米亚政府服务器,获俄方强制迁移乌克兰儿童的数千份文件,含儿童信息、监护人任命文书等,已交由执法部门。乌方称战争以来近 2 万儿童被转...
微信公众号