对人工智能安全风险与合规的权利义务如何进行充分设计和深度博弈,并体现为对等自洽的协议条款?
为技能水平参差不齐、背景多元、风险各异的一线员工群体设计安全意识培训颇具挑战。唯有坚持“移动轻量化适配、岗位场景化赋能、游戏化正向激励”三大核心途径,跳出固化安全...
如何构建有效的生成式人工智能治理体系,已成为法学理论与实践必须回应的时代命题。
攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。
多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
不法分子可能利用蓝牙技术漏洞,非法获取个人信息甚至实施窃密行为,威胁公民隐私与国家秘密安全。
这一次,狼真的来了。
2026年5月5日,商务部NIST下属的AI标准与创新中心(CAISI)与Google DeepMind、微软、xAI签署新协议,连同此前已签约的Anthropic和OpenAI,美国五大AI实验室至此全部纳入联...
该指南反映出NIST正推动物联网安全从单点防护转向全生命周期风险管理,有助于减少客户后续安全投入并降低安全事件影响。
10项国家标准正式发布。
刷机“秒解”的捷径,可能成为别有用心之人窃取数据、安装木马的“后门”,需要我们提高警惕、谨慎操作。
适用于消费类网联摄像头的网络安全标识的备案和使用。
攻击者可以实现对页缓存的写入,从而在几乎所有主流Linux发行版上稳定提权。
对该校不履行网络安全保护义务的违法行为作出行政处罚,责令该校限期整改。
数易其稿,都要管好!
全球执法巨头 Axon 生产的蓝牙泰瑟枪和随身执法记录仪,正在让全球数千名警察变成行走的位置信标。
攻击者可通过向目标防火墙发送特制的数据包,触发缓冲区溢出,从而在目标设备上执行任意代码。
攻击者可远程构造特殊 HTTP/2 帧请求触发内存破坏,造成服务拒绝服务。
从“禁止使用”转向“在可接受的范围内安全地使用”。
非技术性排除。
微信公众号