本文从逻辑复杂性视角重新思考人工智能系统的安全问题,构建了智能系统安全问题的3个层级:R1级(可判定命题,可事前证明安全)、R2级(半可判定命题,只能事后发现不安全...
近日,Elastic 在其查询语言 ES|QL 中正式推出了 COMPLETION 指令,将大模型的分析能力直接无缝嵌入威胁检测的查询管道。
Meta专门研究「怎么让AI听话」的AI对齐总监,把最火的AI智能体OpenClaw接上了自己的工作邮箱。结果AI当场失控,疯狂删除邮件,喊停三次全部无视。事后AI淡定回复:「我知道...
本文所指的欧亚地区涵盖东欧地区的俄罗斯、白俄罗斯、乌克兰、摩尔多瓦……共计12国。本文基于2025年公开事件数据、政府通报、行业报告与区域网络安全机构发布的信息进行综合...
刚刚,Anthropic发布代码安全工具Claude Code Security,直接让安全股一夜蒸发百亿市值!网络安全龙头CrowdStrike的股价直接原地跌超6.5%,市场陷入极度恐慌:传统安全工具...
本文将围绕豆包助手的技术实现路径、安全及隐私考量、潜在安全风险展开进一步讨论。
本文在代码生成大模型安全方向上提出了一个非常关键且长期被忽视的问题:LLM 在推荐第三方依赖时产生的“包幻觉”并不仅是普通生成错误,而是可以被攻击者直接转化为现实世界...
本文提出了PentestAgent,一个基于LLM的多代理自动化渗透测试框架。
当前,全球IPv6发展正从过渡阶段加速向单栈部署演进,本期报告将从数据态势、政策特点、标准应用、安全创新等维度分析IPv6发展趋势。
罗马尼亚国家石油管道运营商Conpet在3日披露遭受网络攻击,导致IT设施瘫痪、官网离线逾一周,目前仍未恢复;勒索软件组织Qilin声称窃取了近1TB内部数据,但Conpet未予回应...
让AI生成拜年图,修改多次后现辱骂文字!西安一市民:没想到除夕夜被AI给骂了……
该恶意版本在 8 小时窗口期内下载量约 4000 次,虽未造成直接恶意破坏,却成为 AI 开发工具供应链风险从理论走向现实的标志性事件。
你认为Crowdstrike有护城河吗?
此次重罚为全球奢侈品牌敲响了数据安全警钟。
FIIG Securities成为澳大利亚首家因网络安全漏洞而被罚款的金融服务牌照持有者。
推动招标投标和人工智能深度融合、促进招标投标市场规范健康发展。
加强科技服务业标准化工作系统谋划,发挥标准对科技服务业的支撑和引领作用,推进科技服务业高质量发展。
该企业网络安全风险意识薄弱,未按规定履行网络安全保护义务,对其运营的网络信息系统管理不到位,存在敏感信息泄露风险隐患。
各机构在24个月内建立持续发现流程,识别边缘设备,并维护即将达到终止支持状态的设备和软件清单。
美国主要电子支付服务商BridgePay遭勒索软件攻击,导致全国商户的电子支付服务大面积中断,只能接受现金支付,该公司事件公告页面已连续3天无恢复进展。
微信公众号