该团队发现了一些常见的漏洞和潜在的安全弱点,如果在开发过程中加以解决,可以显著提高基于大模型的应用的安全性。
网络安全法最显著的修订是大幅提高了对违反网络安全保护义务的法律责任,既包括罚款金额,也包括对负责人和有关人员的个人责任。新的监管逻辑出现了“三个转变”,而此变化必...
一个制造安全漏洞的Agent,也有一个修复安全漏洞的Agent。
曾经的“苹果安全独角兽”,如今被私募基金 159 亿打包带走。
大家都知道数据安全很重要,但真正落到企业里,为什么还是没多大动静?
作为感受,亦作为现实。
一份前瞻而务实的安全规划,将为数字化组织锚定方向、凝聚共识、打造高效能安全体系,最终实现高质量发展与高水平安全的动态平衡。
CodeGuard是一个AI模型无关的安全框架和规则集,目标是将默认安全实践嵌入到AI编程工作流中(包括代码生成和审查),从而使安全的AI编程成为默认选项,同时不减慢开发人员...
近十年来,人工智能治理是全球科技治理重点,但当下以法规为基础的集中式治理不符AI特点与社会意愿,导致治理收效有限。AI分布式治理能够以技术为互信保障,形成去中心化合...
金融机构可通过建设数据安全运营体系,实现“符合监管要求、降低安全风险、确保数据合法利用”的发展目标。
绝大多数(高达92%)的AI隐私研究都过度集中在防范数据“记忆”和“泄露”上,而忽视了大型语言模型(LLM)在日常使用中如何收集、处理和推理信息的巨大风险。
中国移动研究院与北京大学、东南大学的研究人员将混沌系统与信息超表面结合,提出了无需密钥解密的物理层安全通信新方案。
本文提出了一种基于功能性变更的版本识别方法,并在五个具有大量漏洞的知名远程软件系统上实现了原型框架VersionSeek。
该行动由一个与特定地区背景相关的威胁行为者(追踪编号UNC6384)于2025年9月至10月期间发起,利用近期披露的Windows漏洞实施多阶段攻击,成功入侵匈牙利、比利时、塞尔维...
以下是对应的优秀 CISO / 糟糕 CISO 对照。
种下一颗不让世界变坏的念头。
F5安全漏洞事件凸显美国国土安全部CDM项目的弱点。
攻击者篡改了其下载页面,导致用户在尝试下载Linux发行版时,实际下载到的却是一个包含Windows恶意软件的恶意压缩包。
一旦停用手机号,未解绑的网络账号该何去何从?
由于核心数据库服务DynamoDB的DNS解析出现严重异常,引发了波及全球的“多米诺骨牌”效应。
微信公众号