本文从协同治理视角系统分析智能体安全风险机理与治理短板,构建可复用、可落地的防控体系,给出优先实践路径,为智能体安全、合规、可控发展提供支撑。
全球首例专门针对车机 head unit(车机中控)设计完整感染链路的恶意软件事件。
网络攻击能力与失控风险正从实验室走向现实,从“能力+环境+目标”三维框架解析失效的深层机制。
Stripe买下的不是一个路由器,而是一项具有战略意义的前沿AI系统安全与对齐资产!
对《数评办法》实施过程中企业普遍关注的若干实务问题进行简要解读,供企业参考。
近期国外安全公司捕获到 Akira 勒索团伙的全新攻击手法。
当大模型开始控制机器人,Prompt Injection 也开始从屏幕走进现实世界。
研究人员发现,将成本不足100美元的定制设备插入波音737机头电子设备舱的某个物理接口,就能实施注入攻击,劫持机载总线并篡改驾驶舱通信指令,接管自动驾驶仪或篡改关键飞...
攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻...
支持安全应急装备企业通过“人工智能+”赋智升级,指导安全应急装备企业开展重要数据识别和目录备案,加强覆盖装备全生命周期的高质量数据集建设。
Agent 不必泄露密钥,也可能替攻击者消耗算力、额度和组织权限。本文解析资源劫持机制、ResourceHijackBench 及其对 Agent 权限治理的启示。
研究中非人工智能合作现状与发展路径,既有助于拓展中国人工智能产业国际合作空间,以及对发展中国家的数字合作与公共产品供给,也有助于支持非洲提升自主发展能力、缩小数...
美国陆军网络司令部“列克星敦特遣队”创建网络任务智能体。
美国学者认为AI将重塑网络攻防的短期与长期格局。
浙江省作为数字经济先行省份,依托前瞻性的制度设计、扎实的技术积累与活跃的产学研用协同生态,率先在可信数据空间建设上展开系统探索,形成了具有代表性的实践模式与宝贵...
OpenAI宣布「减速研发」。
采取“商密+PQC”、“商密+QKD”或“商密+PQC+QKD”三者协同、按需组合的模式,实现合规保障与量子安全防护的协同联动,切实提升信息系统的整体密码安全防护水平。
网络威胁集群 UAC-0145 下属子集群 UAC-0002 也就是大众更熟悉的 Sandworm/APT44/Seashell Blizzard,正在用高度仿真的招聘场景针对 IT 人员发起定向攻击,整套手法从社交...
多款防火墙设备受影响。
只靠一条被安全设备拦截的日志,就能让企业内部的AI代理反过来为攻击者做事。
微信公众号