商用密码标准研究院有关负责同志介绍了新一代商用密码算法征集工作的最新进展与技术要求,对算法征集过程中普遍关心的的典型问题进行了解释说明,对即将开展的形式审查与评...
通过构造包含管理员专属路由的 API 密钥,绕过用户本身的角色限制,将普通内部用户(internal_user)权限提升至管理员(proxy_admin)。
Evelyn Stealer主要攻击目标为开发者群体,可能导敏感信息泄露、系统受控等风险。
本文聚焦其底层机制衍生的数据安全风险,讨论如何从法理层面建构数据安全权利与义务的边界,并探寻AI智能体数据安全治理对策。
监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。
发现容易修复难:AI网络安全能力提速下的新挑战。
Anthropic公布了Project Glasswing的首月战报。
此次《取证规则》将公安机关办理刑事案件和行政案件过程中的电子数据取证活动纳入到统一的规则框架之下,在提升执法办案效能的同时,也强化了公民和有关组织合法权益的保障...
规范公安机关办理刑事案件、行政案件电子数据取证工作,确保电子数据取证质量,保护公民、组织合法权益,提高执法办案效能。
当前,人工智能国际会展已成为高流动性、强时效性、高价值数据密集交换的特殊数字物理混合场域,面临前所未有的数据安全挑战。因此,加强人工智能国际会展数据治理,具有重...
TeamPCP篡改了数百个开源工具,通过勒索受害者获利,并在全球软件开发所依赖的整个生态系统中播下了新的不信任。
现在讨论 Agent 安全,已经不能只盯着模型会不会说错话。
下注原本更像创业公司的事,成熟公司可以靠客户、渠道和执行慢慢优化。但 AI 正在改变客户、产品和商业模式,不下注也会变成一种风险。每家公司都得赌点什么。
黑客叫价5万美金还威胁免费泄露。
人工智能与国际贸易结算业务深度融合,打破传统个人信息安全防护边界,算法黑箱、数据投毒、跨境监管规则冲突、内部操作疏漏、第三方供应链漏洞等新型风险与传统风险相互交...
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
Hook 架构基石
经查,相关诈骗团伙通过社交平台与受害人建立“恋爱”关系、骗取感情信任,后诱导受害人投资所谓高回报加密货币项目致使受害人被骗。
当模型已经给出安全回复,风险却仍然可能出现在“模型输出之后、工具执行之前”。
对比美沙法律,量子计算带来新挑战。
微信公众号