该标准针对人工智能大模型生成内容安全风险,提出生成内容安全评测总体框架、评测内容、评测指标和评测流程,并给出了评测工具、指标参考权重及打分规则。
进一步强化了独立审计、分级报告、信息披露和吹哨人保护等机制,体现出美国州级AI安全监管向更细化、可核查方向发展的趋势。
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
教育部办公厅印发《关于进一步加强教育系统网络安全等级保护工作的通知》,组织开展教育系统网络安全攻防演习第二阶段深层次专项治理。
多省工信部门、财险企业、运营商等。
以大模型为核心的AI智能体在自主感知、任务规划、工具调用和持续学习等方面带来的新型安全风险,系统研究国内外AI智能体安全保险的发展现状与发展方向,探索保险机制在AI智...
Redis 0day。
Oracle产品本身漏洞1110个,影响到Oracle产品的其他厂商漏洞338个。
智能体交互身份与访问控制安全能力要求、安全应急行业大模型技术要求和评估方法、政务领域人工智能大模型统一服务平台成熟度模型等。
这似乎是一个结构性的悖论:我们越想弄清楚一个模型能造成多大危害,就越需要让它接近造成危害的状态。
CVE-2026-25589新变种,可绕过其补丁。
在大模型时代,应当充分利用人工智能这一工具,让密码学代码库重构这一研究方向获得更多关注,生成可靠、高效的新型密码学代码库,为密码学和增强整个软件供应链安全性提供...
未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
确立了民航领域数据安全风险评估的原则,提供了数据安全风险评估流程、评估准备、信息调研、风险识别、分析和评价、评估总结等方面的建议。
加快RISC-V 安全内核在SIM卡等产品规模化应用,为网络强国和数字中国建设筑牢坚实的安全屏障。
网络黑灰产低成本复刻他人声纹、伪造语音实施诈骗、恶意合成虚假言论等乱象滋生,严重扰乱社会秩序、侵害人民群众财产安全,值得高度警惕。
成功利用漏洞的攻击者,可以在目标服务器上远程执行任意代码。
默认配置即可触发。
开源模型不仅能力正在追平,部分任务成本甚至只有闭源模型的零头。
微信公众号