北大团队发现,输入一段看上去人畜无害的文字,R1就无法输出中止推理标记,然后一直输出不停。
从技术实现(零信任、OWASP、STRIDE)、战略规划(多云架构、威胁建模)到组织协作(合规推演、跨团队影响)三大维度,梳理安全架构师的核心能力要求及常见面试问题。
攻击者可以读取目标服务器上的任意文件(包括敏感配置文件、数据库、备份日志等)。
OpenAI 安全负责人结合十年实战经验,提出通过系统设计将安全需求融入开发全流程,利用标准化工具与 LLM 提高工作效率,构建既能保障安全又支持业务高速扩展的工程化团队。
发现了R1的巨大优势(即模型推理大幅提升了漏洞判定的精准性),提出了模型协同架构来优化基于R1的固件漏洞挖掘方法。
文章列举了现代神经武器的应用案例,认为当前大国竞争加剧,已形成持续的混合战争态势,迫切需要富有前瞻性的长远国家安全观。
本次峰会聚焦“行动”和“全球治理”,呈现AI全球治理格局演变新动向。
有效管理和保护第三方 API 对于确保企业的网络安全态势至关重要。
个人信息保护合规审计首个配套细则正式出台。
能够以防御组件的形式热加载进Linux内核中,监测入站ICMP报文的频率和语义特性。
该法案旨在使美国国家科学基金会的下属机构国家人工智能研究资源(National AI Research Resource)试点永久化。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
从发生史的角度对“重要数据”逐渐成长为独立的数据法律制度的考察,以及从本体论的角度对“重要数据”的法律本质的追问,将使得有机会观察到并深刻理解一项数据制度的诞生之路...
探讨在哪些情形下,个人信息处理者应主动删除用户个人信息,个人可通过行使删除权来维护自身权益。
本文探讨了多种机器学习算法在流量分类中的应用,旨在解决区分攻击流量和正常流量的二分类问题,提高网络安全防御能力。
摸清全国数据资源底数,准确、及时、全面反映我国数据资源全貌。
不容易。
在原有比较法分析基础上,进一步补充了中国管理办法的详细介绍,并结合两国在新技术应对和内部管理方面的实践路径展开深入讨论。
本文列举了十大涉及安全意识合规要求的常见国际法律法规、标准和框架,如:ISO27001,NIST CSF, CIS Contorls, NIS2, GDPR,HIPPA等,为组织确保符合全球安全意识合规要求...
数据安全监测平台利用流量分析、大数据处理、主动监测和机器学习等技术,实现数据资产管理、安全风险实时监测预警、风险可视化展示及数据泄露事件追踪溯源等功能。
微信公众号