单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
十大关键词分别是城市感知体系的智能化融合化、城市“六张网”的数智化融合、可信流通的城市数据空间、面向城市综合治理的高质量数据集、城市数据治理智能体、城市大模型、支...
中小银行亟须构建覆盖数据全生命周期的安全体系,通过系统化的安全架构设计与动态风险管理机制,精准平衡数据合规流动与有效利用。
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
国密加密传输技术在视联网领域的应用,为视联网产业提供了自主可控、安全可靠的技术解决方案。
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
教育部办公厅印发《关于进一步加强教育系统网络安全等级保护工作的通知》,组织开展教育系统网络安全攻防演习第二阶段深层次专项治理。
DualView 的价值,在于把提示注入重新定义为一个跨上下文、跨工具和跨存储的数据流安全问题。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
从软件开发智能化转型面临的机遇、快速进展和挑战3个维度探讨人工智能技术对软件开发的变革与重塑,具体探讨了大模型在软件开发领域快速提升智能基础、软件工程全生命周期...
OpenAI透露,内部训练了一个专门挖掘大模型安全漏洞的模型GPT-Red,其攻击成功率远超红队专家;经其针对性强化,新一代前沿模型(GPT-5.6)防御效果改善惊人,可抵御多数针...
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
封闭计算环境有了规范支撑。
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
规范交通运输数据处理活动,保障数据安全,保护个人、组织的合法权益,维护国家安全和公共利益。
推动我国互联网基础资源高质量发展,塑造互联网发展新动能新优势,赋能网络强国和数字中国建设。
一个AI工具挖出了藏在Linux里15年的致命漏洞,另一个AI却因为一个被录错的数字,让四辆警车把无辜记者当成盗车贼围了起来。
美太空军正加速推进其下一代指挥控制(C2)系统的现代化进程。
微信公众号