近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
安全访问应被理解为支撑独立评估得以规模化开展的基础,其最终目标是在保障评估质量与管控安全风险之间建立一种动态平衡的共享治理机制。
大多数 Agent 安全方案,都在试图解决一个问题:怎么让模型识别出恶意指令?
报告为企业与社会组织构建了一个结构化行动框架,明确了非政府主体在人工智能风险治理中可以实际承担的三大角色:管理技术与运营风险、通过市场与网络机制塑造安全激励、在...
2026年8月5日,商务部集中发布四份部令和公告,分别涉及对外贸易国家安全调查、反制清单和无人机相关两用物项出口管制。
推进电力安全治理体系和治理能力现代化。
保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全。
在国家金融监督管理总局网站搜索关键词“催收、信息安全”发现,近年来关于催收业务信息安全问题的罚单极少。
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
AISI指出,这是迄今前沿AI系统在真实环境中展现自主欺骗性行为最为明确的实例。
初步信息显示,装有外国系统软件的进口打印复印办公设备可能影响对外贸易中的国家安全利益,符合《中华人民共和国对外贸易法》第四十一条规定的情形。
当AI展现出“自作主张”的能力,我们必须认真思考人工智能的安全问题。
从输入输出护栏走向执行控制平面。
拟于2027年7月1日起正式实施。
现将该5项标准征求意见稿面向社会公开征求意见。
最终实现从普通用户到 root 的本地权限提升。
攻击全程仅使用 SQL 语句即可完成。目前该漏洞PoC和技术细节已公开。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
在俄罗斯的科技安全制度建设实践中,决策层对科技安全制度问题的认知往往最先完善,然而在制度运行中表现出的能力却较为有限。因此,本文尝试考察俄罗斯科技安全制度建设从...
攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件,提取 SECRET_KEY_BASE 密钥。随后使用该密钥签名绕过签名验证,触发反序列化执行任意系统命令。
微信公众号