本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
从输入输出护栏走向执行控制平面。
一条代码17小时删掉公司89TB的AI模型及训练数据。
最终实现从普通用户到 root 的本地权限提升。
攻击全程仅使用 SQL 语句即可完成。目前该漏洞PoC和技术细节已公开。
加快构建新型电力系统对支撑国家经济社会发展、保障能源电力安全、促进绿色低碳转型、建设能源强国具有重要意义。
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
针对日本电子签名认证标准,围绕风险管理、技术标准、云服务与远程操作、自动化确认、标准差异六大方向提出改革思路
强制控制,而非绕行。
大多数 Agent 安全方案,都在试图解决一个问题:怎么让模型识别出恶意指令?
Anthropic披露,近期针对网络安全评估任务进行安全审查,发现了3起意外事件,Claude模型接入互联网并未授权访问了3家企业的真实业务系统;据悉,这3起事件中,一起开源软件...
上半年,信息安全产品和服务收入1425亿元,同比增长6.3%。
近期动态的盘点。
本文聚焦巴基斯坦军用人工智能的发展和运用情况,阐述其对本国、地区及全球带来的影响。
最新分析显示,OpenAI内测模型在一周前的越狱事件中,曾花费多天时间在互联网“游荡”,(通过暴露凭证)获取了至少4个公开服务的账号权限,以完成其不择手段破解测试的任务...
人工智能对战争的影响方式,正在从大语言模型、图像识别、自动化分析等单点工具,进一步转向能够感知、推理、调用工具、保持记忆并执行复杂任务的智能体系统。
强化电子战能力,迫使敌方在对等技术条件下交战。
支撑装备制造、电子信息、能源、汽车制造等支柱产业数字化转型的软件栈普遍建立在开源基础之上……97%的商用代码库含有开源组件,平均每个应用引入911个开源依赖。开源软件供...
美国联邦政府云安全认证(FedRAMP)负责人公开表示,AI已经完全改变了网络安全领域,漏洞修复不及时的企业,不应该进入联邦市场;此前,FedRAMP项目已推动进行漏洞响应变革...
微信公众号