美国联邦政府云安全认证(FedRAMP)负责人公开表示,AI已经完全改变了网络安全领域,漏洞修复不及时的企业,不应该进入联邦市场;此前,FedRAMP项目已推动进行漏洞响应变革...
基于对智能体技术演进、产业动态和各方治理实践的跟踪研究,围绕能力态势、市场格局、风险特征、治理路径和制度建设,提出关于智能体治理的十大基本判断。
此次发布的央企人工智能领域系列成果,构筑起涵盖开源生态、场景落地、数据流通、智能算力等全链条能力布局,标志着央企以人工智能赋能实体经济进入体系化推进新阶段。
面对复杂深刻的国际形势和发展环境,系统梳理、准确把握全球科技发展新态势,对统筹我国科技发展安全、洞察新兴风险演进趋势、提升全球科技治理水平,具有重要意义。
安全厂商Hunt.io披露了一起针对泰国财政部的网络攻击行动,攻击者使用Hermes AI智能体和Hades恶意软件实施侦察并建立持久化控制;由于攻击者的部分基础设施未设置权限暴露...
以大模型为核心的AI智能体在自主感知、任务规划、工具调用和持续学习等方面带来的新型安全风险,系统研究国内外AI智能体安全保险的发展现状与发展方向,探索保险机制在AI智...
面对人工智能的快速迭代和地缘政治格局的深刻变化,英国将军用AI视为维持军事优势、保障国家安全的关键抓手,通过体系化战略布局夯实智能化国防转型基础。
进一步强化了独立审计、分级报告、信息披露和吹哨人保护等机制,体现出美国州级AI安全监管向更细化、可核查方向发展的趋势。
提出一个面向全服务化网络的四维可信服务化网络评价指标体系。应用该评价体系,对现有研究和标准化工作进行全面系统的分析和对比,揭示现有服务化网络存在的缺乏统一安全架...
攻击者可远程执行任意代码,获取服务器完全控制权限,导致敏感数据泄露、业务系统被破坏或沦为攻击跳板,进而威胁整个内网安全。
短期 vs. 长期。
来自相关主管部门、高校、科研院所、企事业单位的有关领导、专家学者、工程技术人员以及高校学生等近1000人出席会议。
近一年多来,利用AI生成虚假案例、伪造证据的情况已在多地法院出现。
史无前例!美国出现人工智能失控事故,更多内幕曝光。
局部 vs. 整体。
Dysphoria演进路径不仅横跨了jackskid、fbot变种,更在近期引入了基于区块链ENS/SNS 域名的 C2 隐蔽解析机制,甚至开始将受害者主机转化为C2 中继/代理节点。
Redis 0day。
汽车经销商在数百万辆汽车中安装了KARR报警系统,即便买家不想要,经销商也没有拆除;研究人员警告称,这些设备存在严重漏洞,可能被利用近距离实现车辆解锁、追踪和瘫痪;...
推动智能体安全可控技术栈攻关,提升任务执行全过程安全保障能力。
该标准针对人工智能大模型生成内容安全风险,提出生成内容安全评测总体框架、评测内容、评测指标和评测流程,并给出了评测工具、指标参考权重及打分规则。
微信公众号