该4项标准征求意见稿面向社会公开征求意见。
标志着美国人工智能安全治理从“自愿指南”正式迈入“强制性合规”阶段。
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
德国老牌纺织企业ZEGO TVZ表示,3月遭网络攻击运营中断造成了巨大的财务损失,关闭公司成为唯一选择;近年来,企业因网络攻击造成的财务损失越来越大,陆续出现企业因网络...
打造“自由军械库”:美国国防部暂停CMMC第二阶段要求。
旨在汇聚成员国、行业组织及欧盟层面机构的力量,共同加强数字环境安全防护,有效抵御先进人工智能可能引入的脆弱环节。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界,最终必须下沉到操作系统。
未来的窗口期可能是网络安全风险最集中的时期。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
成功利用可获取目标系统的完全控制权限,导致敏感数据泄露、系统服务中断,或作为跳板进一步渗透内网其他资产。
该法案旨在建立联邦统一的高风险AI强制上报制度,弥补以往仅依赖行政令和企业自愿承诺等软性监管手段的不足。
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
规范交通运输数据处理活动,保障数据安全,保护个人、组织的合法权益,维护国家安全和公共利益。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
加强银行业金融机构、保险业金融机构和金融控股公司网络安全管理,防范化解银行业保险业网络安全风险,推动金融高质量发展.
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
美国家安全局恢复“特定入侵行动办公室”独立建制。
微信公众号