我们在协助企业开展审计和报送工作的过程中,对具体执行中遇到的一些问题进行了总结。
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
漏洞治理的未来,并非“去人化”,而是“人机协同”下人的角色重构。
报告详细审视了中国在芯片制造设备、人工智能芯片及模型等领域的现状与突破路径。
正如一线实战人员的直观感受——这些Skill显得“大而全,但很多只是简单的功能”。深入剖析其实现逻辑,这种“肤浅感”是当前AI Agent范式与该项目静态架构带来的必然结果。
浴火之后,谁会诞生?
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
展示了攻击者已经具备了针对工业控制系统进行精准攻击的能力。
美国NIST正式启动国家漏洞数据库(NVD)的运营改革。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
OpenClaw等AI智能体爆火的同时,安全隐患也日益凸显。当智能体的工作流被悄悄篡改,用户能否及时察觉?南洋理工大学、瑞典皇家理工学院(KTH)及威廉与玛丽学院(William &...
与其指望模型看完不可信内容之后还能始终不被骗,不如从系统结构上让它根本看不到这些内容。
美国太空军2040愿景文件将网络空间确立为未来太空优势关键。
近年来,美国及盟友(含五眼联盟、日韩德等)依托“军民—情报—安全—科技—传媒”复合体,通过将中国网络技术能力贴上“威胁”“威权”“规则破坏者”等标签,加大对中国系统化污名力...
贷款利率最高多出13个基点!企业财务主管需要认识到,网络安全松懈是有成本的。
促进和规范电子单证推广应用,提升货物贸易和运输数字化水平,促进有效降低全社会物流成本。
ECSMAF V3.0 提供了一种实用、严谨且可配置的方法,用于在各种政策和运营背景下开展网络安全市场分析。与早期版本相比,本版具有更强的模块化和可扩展性。
限制AI效用的因素正在从“能力不足”转向“信任不足”。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
微信公众号