交通运输AI系统自身漏洞具有概率性触发、行业传导性和现实危害性等特点,有必要聚焦AI系统自身漏洞,系统分析其风险机理及行业影响,进而建立与交通运输业务特点相适应的评...
攻击者可利用该漏洞在无需认证的情况下,以 Next.js 服务进程权限执行任意命令。
不再把全部希望寄托在模型永远不犯错,而是建立模型无法自行突破的身份与权限边界。
攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。
透明本身就是一种安全能力。
Anthropic败诉,绝不意味着其安全价值主张或产品红线被推翻。前沿实验室仍可以提出安全主张并将其写入产品;但在国家安全采购场景中,DOD有权不购买实验室单方设定红线的产...
江苏公安机关侦办的卢某斌拒不履行信息网络安全管理义务案,河南公安机关侦办的张某东拒不履行信息网络安全管理义务案。
AI要变得安全,就需要加速。我希望他们获得更多算力,但把它分配给评估和对齐。
未来三年,监管部门的工作重点和方向是什么?安全厂商的机会在哪里?
为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》等文件精神,加快我国工业控制系统信息安...
为贯彻落实《中华人民共和国网络安全法》《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号),指导做好工业控制系统信息安全事件应急管理相关工作,...
工业和信息化部关于公布电信和互联网行业网络安全试点示范项目的通知。
包括信软司、通信司、信管局、网安局等相关司局。
2017年的尾巴、刚刚过去的12月,安全行业发生了哪些大事?有什么政策趋势需要注意?
今年Gartner峰会给我们带来了哪些信息呢,本文会从整体原则、变化趋势和细分领域三方面进行分析。
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
数字化商业将带来安全自动化的普及。
全国人民代表大会常务委员会执法检查组关于检查《中华人民共和国网络安全法》、《全国人民代表大会常务委员会关于加强网络信息保护的决定》实施情况的报告。
规划提出,到2020年,业务收入突破8万亿元,年均增长13%以上,占信息产业比重超过30%,其中信息技术服务收入占业务收入比重达到55%。信息安全产品收入达到2000亿元,年均增...
本规划旨在贯彻落实“十三五”规划纲要和《国家信息化发展战略纲要》,是“十三五”国家规划体系的重要组成部分,是指导“十三五”期间各地区、各部门信息化工作的行动指南。
微信公众号