《概要》直面智能体高自主性带来的新型安全风险,构建了全流程、系统化的管理体系,可以作为智能体研发、部署与监管的重要参考。
本文提出通信网密码敏捷技术体系,以弹性安全与智能化为核心目标,构建由密码敏捷管理和敏捷密码资源组成的技术体系,建议未来在加快国产PQC标准研制、推动敏捷技术产品化...
本文围绕数据要素流通场景,聚焦数据全生命周期安全,开展商用密码安全保障体系研究,以密码的机密性、完整性、真实性和不可否认性为基础,构建技术、标准、管理三位一体的...
苹果公司开源发布corecrypto密码库中的后量子密码算法实现,为后量子密码落地实现提供参考。
“不是我操作的,我被控制了”
当前网络安全有三个核心问题比较难解决, 分别是计算层的逻辑一致性、网络层的攻击行为识别和阻断、数据层的全生命周期安全管理.
检测到风险,不等于阻止动作。
特朗普政府发布针对国家安全系统的网络安全国家政策
在合适的人员手中,AI 不再仅仅是防御性工具,它已成为一个高度可扩展的漏洞发现引擎,即使在世界上最注重安全的组织机构中,也能发现严重漏洞。
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
个人信息处理无“小事”,筑牢安全保护“防火墙”。
当前“AI中转”市场鱼龙混杂,部分“AI中转站”运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全风险不容忽视。
在公开数据集与实际网络流量数据上的测试结果表明,该方法能够有效识别多种威胁Web服务可用性的实体与攻击行为,具有较高的检测准确率和实际工程应用价值。
薄 vs 厚
美国依据国家标准与技术研究院(NIST)SP800-63数字身份框架,将高等级密码认证理念延伸至电信领域,推动STIR/SHAKEN成为来电身份认证基础方案。我国CHAKEN基于国密算法与...
前沿 AI 时代,安全不再只是模型外面的一层护栏,而是模型能否被社会接受、被监管允许、被企业长期使用的基础设施。
在生成式AI服务中,用户输入后的数据流转路径是怎样的,路径中又分别有哪些显著的合规要点和当前的数据治理逻辑无法响应的问题。
本文系统分析了智能体通信协议在不同环节所面临的数据安全与隐私风险,并评估了其对既有数据治理框架的影响,为智能体通信协议的安全设计、标准制定以及相关风险治理与解决...
此次支付赎金的是国际顶级律所威嘉,不过并非所有律所都会选择支付,如4月众达律所据称未选择支付;FBI多次发布警告称,网络威胁组织Silent Ransom Group持续升级战术攻击...
随着AI越来越强,OpenAI准备如何管理风险,以及如何满足未来越来越严格的监管要求。
微信公众号