科技巨头亚马逊于2025年11月11日正式宣布启动一项私有的“人工智能漏洞赏金计划”,向精选的安全研究人员和学术团队开放其核心的Amazon Nova基础模型及其AI应用。
MCP 安全评测基准。
安全生命周期和设备生命周期的脱节,使得原设备中尚未修复的漏洞暴露,风险隐患也潜滋暗长。
可能导致数据泄露、数据篡改或服务中断等严重后果。
自2008年比特币诞生以来,数字加密货币已从早期小众极客圈层的边缘,逐步进入主流金融视野,成为全球金融生态无法忽视的组成部分。
未来一年的核心关键词是AI、网络犯罪与国家行为体。
美国防部强制执行CMMC计划或将冲击国防供应链。
攻击者可通过暴露的 Actuator 端点,读取目标系统上的环境变量、系统属性等敏感信息。
对风险分类进行了重大调整:新增两大类别,优化现有结构,并通过更广泛的数据收集与分析方法反映行业真实态势。
生成式人工智能技术的快速发展,使得信息披露的透明度要求与技术保护的安全性需求之间形成了治理层面的规范性冲突。
该规则将智能体的特权能力分为三类:能处理不可信输入、能访问敏感系统或私人数据、能修改状态或与外部通信;智能体应用在单次会话中只能同时具备两种特权能力,即三特权无...
攻击者可以利用此漏洞植入恶意代码,当其他用户执行插入提示的命令时,恶意代码会被触发,可能导致信息泄露或任意代码执行。
贪图猎奇不仅可能带来个人信息安全风险,甚至影响国家安全和社会稳定。
保密无小事,涉密人员退休后仍要时刻绷紧保密这根弦。
聚焦法律实践难点、制度完善及立法修正探讨。
官方梳理支撑《网络数据安全管理条例》生效施行的69项已发布和在研制国家标准,发布第一版总结文件。
针对汽车数据高敏感、强时效的特征,标准结合OTA升级等典型场景,设定了科学的风险分级评估指标。
《大模型一体机产品安全基本要求》《人工智能加速芯片安全技术规范》。
欧洲学者认为对美国的网络安全依赖对欧洲构成潜在风险。
AI正成为常态,AI安全正逐渐融入网络安全,它以与AI在商业应用类似的速度融入到每一个现有安全类别中,定义一家公司是否属于AI安全的界限也在迅速模糊。
微信公众号