中小银行亟须构建覆盖数据全生命周期的安全体系,通过系统化的安全架构设计与动态风险管理机制,精准平衡数据合规流动与有效利用。
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
旨在从顶层设计、技术现状与未来趋势三个维度,系统分析俄军人工智能的发展格局,并研判其在全球人工智能军事竞赛中的演进方向。
知名AI代码平台Hugging Face披露遭遇一起AI智能体攻击事件,该智能体利用恶意数据集触发代码执行,成功获取云环境权限,窃取了内部数据集和凭证等;Hugging Face表示,其利...
日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童...
本文系统性刻画了这种“真实世界对抗性黑话”的特征,并提出了相应的检测方案。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
提出安全治理协作、人工智能向善等八项行动。
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界,最终必须下沉到操作系统。
未来的窗口期可能是网络安全风险最集中的时期。
该指南旨在明确利用公开网络数据训练和微调生成式人工智能模型时,应遵循的法律边界与技术规范。
标志着美国人工智能安全治理从“自愿指南”正式迈入“强制性合规”阶段。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
约书亚·鲁德画像。
德国老牌纺织企业ZEGO TVZ表示,3月遭网络攻击运营中断造成了巨大的财务损失,关闭公司成为唯一选择;近年来,企业因网络攻击造成的财务损失越来越大,陆续出现企业因网络...
打造“自由军械库”:美国国防部暂停CMMC第二阶段要求。
聚焦于能源化工行业动态数据的分类分级技术方法,对该行业的数据分类分级规范进行了系统梳理,明确了此项工作的必要性以及合规要求。
部分三轮及两轮电动车的电池管理系统(BMS)未设置安全防护,可被近距离蓝牙连接并任意修改参数,攻击者可利用该手法瞬间切换放电开关,使正在行驶的车辆半路失去动力;印...
一个AI工具挖出了藏在Linux里15年的致命漏洞,另一个AI却因为一个被录错的数字,让四辆警车把无辜记者当成盗车贼围了起来。
微信公众号