首个以应用为导向框架,针对不易验证但不容试错的远端灾难性风险,将前沿AI风险分类为滥用风险、失控风险、意外风险及系统性风险等四类,并给出针对性识别、评估、缓解与治...
模型上下文协议(MCP)是 LLM 连接外部工具与数据源的机制,成 AI 集成事实标准,被多家巨头采用。但因缺乏统一安全认证,MCP 应用存数据安全、调用逻辑等隐患。本文整理 1...
当前网络攻击更频繁、复杂且规模大,损失增多,做好安全事件响应成企业数字化必需。响应需从异常发现到风险清除全环节发力。本文解析事件响应 7 个核心阶段全流程操作,为...
适逢《国家安全法》颁布十周年,为更好地践行总体国家安全观,进一步强化我国网络安全,本文旨在明晰网络安全与国家安全之间的关系,结合中国科学技术大学网络空间安全学院...
多位安全领导者反思了实战事件的经验,他们认为,分享这些至关重要。这能增强整体韧性,消除数据泄露的污名,并帮助可能遭遇事件的同行。
特权账户由于拥有对系统、数据的高级访问权限,一旦被攻击者获取,将会引发灾难性后果。
下文将概述七个正被安全领域创业者运用 AI 前沿技术重塑的细分方向。
探讨特朗普对华网信政策的趋势,聚焦ICTS审查、14117号行政令、人工智能监管、跨境电商四个主要方面。
这一事件并未对用户造成影响,但凸显出了AI风险日益加剧,恶意行为者在薄弱的防护与监管环境中却能利用强大的工具发动攻击。
美参议院最新国防授权法案涉网络空间事宜条款概述。
指南基于对法规要求、风险特征及影响程度的深入分析,提出APP风险分类分级方法,旨在为监管部门、产业上下游以及用户提供可参考的风险评估框架,促进各方对APP风险类别及其...
昨夜,一位 X ID 名为 Jason 的用户发帖痛斥开发协作平台 Replit 在数据库事故处理中的混乱表现,引发行业关注。
ZMap 诞生十年,开发者们学到了什么经验教训?
系统分析了当前域间路由系统所面临的关键安全威胁、管理困境以及可扩展性瓶颈,总结了近年来域间路由优化方案的研究进展及工业界的实践经验,并对域间路由系统的未来发展方...
AI智能体越来越多地被称为人工智能创新的“第三次浪潮”,也带来了复杂的治理问题和网络安全挑战。
研究员发现FRED协议存在漏洞,利用伪造无线电数据包可让列车刹车系统紧急启动;该漏洞于12年前发现,在今年终于争取推动漏洞处理与修复工作,列车将采用新协议替换老的协议...
大模型在对社会产生重大影响的同时,也带来了日益严峻的风险挑战。这既包括传统的人工智能系统安全问题,也包括新型问题。如何防范和应对大模型技术带来的安全风险,引导生...
PETs在此的核心功能是确保输入数据的保密预处理,以及最小化个人数据和敏感数据的收集使用
美国网络司令部加强“统一平台”和“跨域解决方案”项目建设。
Compliance in Context。
微信公众号