《建设指引》围绕高质量数据集建设背景、应用需求、建设现状、建设方法与实践、建设运营体系、建设推进思路等方面,提出高质量数据集建设“1+1”的参考路径,指导推进高质量...
报告基于可信数据空间建设现状,以及已有标准基础,根据我国可信数据空间未来发展趋势,以《国家数据标准体系建设指南》为指导,形成可信数据空间标准体系框架,属于国家数...
Cursor代码编辑器存在远程代码执行高危漏洞。
持续提升金融领域App自律管理工作水平,切实防范相关风险。
未授权攻击者可利用该漏洞远程执行任意代码,进而完全控制系统。
NIST 团队希望该标准不仅能立即投入使用,还能具备可扩展性以满足未来需求。
规范人工智能科技活动伦理治理,促进公平、公正、和谐、安全和负责任创新,推动人工智能产业健康发展。
在“仅退款”正逐渐退出江湖的当下,AI成为羊毛党“白嫖”的新工具。
本文对固有后门进行了系统性研究,发现它们广泛存在于干净模型中,与注入型后门一样具有危险性,是一种新型攻击媒介。
ESET发现一个正在开发阶段的新型勒索软件PromptLock,其恶意行为代码由一个私有部署的大模型动态生成,预计未来有可能根据失陷环境量身定制攻击代码。
基于属性的访问控制模型与管理规范、开放的第三方资源授权协议、个人信息匿名化处理指南及评价方法。
攻击者无需懂代码,只需在论坛评论区留下恶意指令,就能诱导 AI 智能体泄露用户的邮箱、验证码等敏感信息。
美国陆军希望向师级部队提供更多网络能力和工具。
美国纽约最大医院西奈山医疗系统同意支付超3700万元,以和解一起未授权共享患者隐私数据至Facebook的集体起诉,据悉至少130余万人受影响。
强调通过快速集成现有成熟技术,以在日益激烈的电磁战中取得优势。
由泰雷兹和MBDA集团联合开发的定制版SPECTRA系统将使"阵风-M"能够应对先进海上威胁,确保从"维克兰特"号和"维克拉玛蒂亚"号航空母舰上执行强大的舰队防御、海上打击及区域...
攻击者可以向 API 发送请求,执行控制其他容器、创建新容器、管理镜像等特权命令。
美国防部已启动“微电子公共领域”项目,拟从硬件与软件两方面提升人工智能模型安全水平。
当Grok用户点击“分享”按钮时,会生成一个唯一网址用于分享对话,但这个网址同时也会被提供给谷歌、必应等搜索引擎,导致对话内容可被任何人搜索到。
研究人员开发了一种“点击劫持攻击”,对目前最热门的六大密码管理器1Password、Bitwarden、Enpass、iCloud Passwords、LastPass和LogMeOnce的某些版本进行测试,发现所有基...
微信公众号