这似乎是一个结构性的悖论:我们越想弄清楚一个模型能造成多大危害,就越需要让它接近造成危害的状态。
美国拟建立人工智能重大安全事件强制报告制度。
Agent 安全真正难的地方,不是知道有哪些威胁,而是把审计性、最小权限和边界策略执行做成生产系统的一部分。
欧盟跨境数据传输合规,不只是签署标准合同条款和采取技术保障措施,更要在实质上证明能够提供不低于欧盟水平的充分保护。在中国尚未获得欧盟充分性认定的背景下,数据接收...
促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益。
美国网络司令部通过“数据和传感器”项目支撑印太威慑。
遵循技术成熟与风险暴露的客观规律,规划一条从风险防控到生态共治的清晰路径,推动监管部门、平台企业、模型厂商、应用部署方及安全服务商等多元主体在各阶段承担明确而互...
爱沙尼亚发布提案,探索建立AI智能体国家数字身份制度。
加快推动人工智能在交通运输领域规模化创新应用。
从算力互联网三层架构出发,系统梳理各类安全痛点,总结归纳风险体系;结合可信计算、可靠运行、人工智能安全赋能等核心理念,构建算力互联网安全可信框架,并提出针对性治...
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
随着AI越来越强,OpenAI准备如何管理风险,以及如何满足未来越来越严格的监管要求。
解读 Anthropic《Zero Trust for AI Agents》。
一则反映监管如何实质审查DPIA的参考案例。
全文对照。
2026年5月5日,商务部NIST下属的AI标准与创新中心(CAISI)与Google DeepMind、微软、xAI签署新协议,连同此前已签约的Anthropic和OpenAI,美国五大AI实验室至此全部纳入联...
该指南反映出NIST正推动物联网安全从单点防护转向全生命周期风险管理,有助于减少客户后续安全投入并降低安全事件影响。
目前《联合国打击网络犯罪公约》签署方和缔约方分别达到76个、3个。
该标准为实现异构隐私计算平台互联互通提供了行业级的技术规范和框架。
部署基础设施、创新应用场景、建设管理平台、探索建设模式、做好安全保障等五个方面。
微信公众号