该标准针对人工智能大模型生成内容安全风险,提出生成内容安全评测总体框架、评测内容、评测指标和评测流程,并给出了评测工具、指标参考权重及打分规则。
进一步强化了独立审计、分级报告、信息披露和吹哨人保护等机制,体现出美国州级AI安全监管向更细化、可核查方向发展的趋势。
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
多省工信部门、财险企业、运营商等。
29家首批联盟成员单位出席成立仪式,共同宣读和发布了《人工智能安全漏洞治理联盟章程》。
这似乎是一个结构性的悖论:我们越想弄清楚一个模型能造成多大危害,就越需要让它接近造成危害的状态。
CVE-2026-25589新变种,可绕过其补丁。
在大模型时代,应当充分利用人工智能这一工具,让密码学代码库重构这一研究方向获得更多关注,生成可靠、高效的新型密码学代码库,为密码学和增强整个软件供应链安全性提供...
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
确立了民航领域数据安全风险评估的原则,提供了数据安全风险评估流程、评估准备、信息调研、风险识别、分析和评价、评估总结等方面的建议。
加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。
网络黑灰产低成本复刻他人声纹、伪造语音实施诈骗、恶意合成虚假言论等乱象滋生,严重扰乱社会秩序、侵害人民群众财产安全,值得高度警惕。
成功利用漏洞的攻击者,可以在目标服务器上远程执行任意代码。
默认配置即可触发。
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
无需账号密码即可 RCE。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
未经授权的攻击者可利用漏洞,通过网络远程执行代码。微软更新公告称已发现漏洞在野利用情况。
最近荷兰 SIDN 实验室的研究团队,系统梳理了这些小型服务器的全貌。
微信公众号