为技能水平参差不齐、背景多元、风险各异的一线员工群体设计安全意识培训颇具挑战。唯有坚持“移动轻量化适配、岗位场景化赋能、游戏化正向激励”三大核心途径,跳出固化安全...
如何构建有效的生成式人工智能治理体系,已成为法学理论与实践必须回应的时代命题。
攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。
监测发现,近期AI模型部署工具Xinference遭供应链投毒攻击。
10项国家标准正式发布。
刷机“秒解”的捷径,可能成为别有用心之人窃取数据、安装木马的“后门”,需要我们提高警惕、谨慎操作。
适用于消费类网联摄像头的网络安全标识的备案和使用。
攻击者可以实现对页缓存的写入,从而在几乎所有主流Linux发行版上稳定提权。
对该校不履行网络安全保护义务的违法行为作出行政处罚,责令该校限期整改。
数易其稿,都要管好!
全球执法巨头 Axon 生产的蓝牙泰瑟枪和随身执法记录仪,正在让全球数千名警察变成行走的位置信标。
攻击者可通过向目标防火墙发送特制的数据包,触发缓冲区溢出,从而在目标设备上执行任意代码。
攻击者可远程构造特殊 HTTP/2 帧请求触发内存破坏,造成服务拒绝服务。
从“禁止使用”转向“在可接受的范围内安全地使用”。
非技术性排除。
制度再严密、技术再先进,若员工缺乏敬畏之心、忽视安全与保密责任,所有防线都将形同虚设。全体员工的意识是信息安全的第一道防线,也是最关键的一道防线。
当 Agent 开始自己花钱、签约和交易,AI 安全就不再只是内容安全,而是一步步走向资产安全、交易安全,甚至市场安全。
风向变了!这一增长主要源于三方面:加州等强力地方隐私法律开始落实,跨州执法新合作机制的建立,以及大众对AI和自动化影响隐私的重新重视。
该5项标准征求意见稿面向社会公开征求意见。
该漏洞对云服务器、容器宿主机、多租户环境影响较高,已发现漏洞在野利用情况。
微信公众号