5家健身场馆存在人脸信息采集授权流程不合规、会员人脸及手机号等敏感数据安全防护存在漏洞等问题。
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
规范公安机关对网络空间安全的监督检查工作,防范、治理网络违法犯罪。
推进电力安全治理体系和治理能力现代化。
研究人员评估认为该组织在行动中广泛使用了人工智能技术辅助代码生成与运营支持,显著提升了攻击工具的迭代速度与伪装能力。
设计了量子密钥私有云、密钥管理系统改造、QKD对接IPSec VPN、数据中心“两地三中心”容灾加密等典型融合应用方案,明确了各方案的适用前提、业务流程与改造要点,并从战略规...
近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑...
为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
AISI指出,这是迄今前沿AI系统在真实环境中展现自主欺骗性行为最为明确的实例。
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
当AI展现出“自作主张”的能力,我们必须认真思考人工智能的安全问题。
从输入输出护栏走向执行控制平面。
拟于2027年7月1日起正式实施。
最终实现从普通用户到 root 的本地权限提升。
为保障个人信息和重要数据安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法利益,根据《中华人民共和国国家安全法》《中华人民共和国网络...
安全遥测正在兴起,但获取洞见性及可运营化的数据依然困难,很多企业在这方面是落后于时代的。我们需要全行业的努力来扭转这种局面。
本文结合现有研究文献以及域外最新执法进展,就反垄断执法中的数据隐私保护问题作一简要梳理,认为反垄断执法应围绕具体行为的反竞争效果展开,但如何构建一套具有可操作性...
从2011年至2014年6月,包头市两级检察院立案侦查职务犯罪案件274件434人,大量案件背后,“大数据”的运用让包头的反腐力度与成效步入一个新的时代。
微信公众号