与传统生成式AI聊天系统相比,AI智能体风险重心从回答是否准确、内容是否适当,扩展到上下文归属是否正确、状态写入是否可信、工具调用是否越权、外部执行是否可控等问题。
规定了消费类网联摄像头的安全技术要求和安全保障要求。
规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用。
从披露的违法行为来看,13个罚单中,仅涉及网络安全问题的罚单有6个,仅涉及数据安全问题的有3个,同时涉及网络安全、数据安全问题的罚单有4个。
攻击者可利用该漏洞,通过构造包含路径遍历序列的 backupFile 参数实现任意文件创建与截断,进一步可构造恶意载荷实现远程代码执行,完全控制目标服务器。
相关违法行为中,有2项为“违反网络安全管理规定、违反数据安全管理规定”。
2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
特朗普政府发布针对国家安全系统的网络安全国家政策
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
“十五五”时期是我国统筹发展和安全、建设网络强国的关键阶段。面对日益复杂的网络威胁态势与技术创新需求,网络安全人才必须兼具技术创新赋能能力与实战化安全防护能力,成...
筑牢安全防线。
智能体基础设施、智能体互联协作、智能体工程化、智能体学习进化、智能体记忆、智能体技能、智能体产品创新、智能体支付协议、智能体可信、智能体全栈评估。
偷师、借道、换血、误删……折腾到最后,xAI成了给对手供电的人。
该战略构建了“全链条”政策体系,从研发、试验、采购到人才各环节协同发力;同时将中小企业作为创新主力,支持其充分参与国防工业发展。
海外开发者 Richard Osgood 将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资料。
金融信息服务领域分类分级细则落地。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前近700万...
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
能读懂≠防得住。
微信公众号