29家首批联盟成员单位出席成立仪式,共同宣读和发布了《人工智能安全漏洞治理联盟章程》。
该4项标准征求意见稿面向社会公开征求意见。
标志着美国人工智能安全治理从“自愿指南”正式迈入“强制性合规”阶段。
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
德国老牌纺织企业ZEGO TVZ表示,3月遭网络攻击运营中断造成了巨大的财务损失,关闭公司成为唯一选择;近年来,企业因网络攻击造成的财务损失越来越大,陆续出现企业因网络...
打造“自由军械库”:美国国防部暂停CMMC第二阶段要求。
无需账号密码即可 RCE。
这不仅可能导致设备敏感配置信息、云环境元数据(如AWS/Azure元数据服务)泄露,还可用于扫描和攻击设备所在内网的其他系统,绕过网络边界防护。
未经授权的攻击者可利用漏洞,通过网络远程执行代码。微软更新公告称已发现漏洞在野利用情况。
最近荷兰 SIDN 实验室的研究团队,系统梳理了这些小型服务器的全貌。
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界,最终必须下沉到操作系统。
筑牢道路运输北斗定位数据安全屏障。
未来的窗口期可能是网络安全风险最集中的时期。
Alignment with Awakening呼吁培养必要的智慧和洞察力,而不只是让机器遵循原则工作。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
成功利用可获取目标系统的完全控制权限,导致敏感数据泄露、系统服务中断,或作为跳板进一步渗透内网其他资产。
该法案旨在建立联邦统一的高风险AI强制上报制度,弥补以往仅依赖行政令和企业自愿承诺等软性监管手段的不足。
近期,隐私监管领域极具影响力的国家标准启动修订。本文系统梳理了新版 GB/T 35273《个人信息安全规范》征求意见稿的核心修订内容,并提炼整体修订趋势,为企业开展个人信...
规范交通运输数据处理活动,保障数据安全,保护个人、组织的合法权益,维护国家安全和公共利益。
微信公众号