从提供关系、衍生数据到上游控制。
个别涉密人员换工作时忽视保密细节,导致失泄密事件时有发生,值得警醒。
Cyera主打AI安全与数据安全,在DSPM赛道几乎复刻了Wiz在CSPM的经历,近一年来推出新产品进军AI安全赛道;在巨头林立的国际AI与数据安全市场格局下,Cyera是非常稀缺的独立...
从渐进改良到另起炉灶:美军独立网络部队组建呼声日益高涨。
总体来看,中国网络安全行业出海已由“规模扩张”阶段逐步进入“质量竞争”阶段。
漏洞已被利用数月,在Meta修复AI客服漏洞之前,已有高价Instagram用户名已遭盗取并被转售。
高达近一半的接口存在模型造假,不仅让用户遭受了严重的经济损失,更引发了一场波及全球顶会的“学术灾难”。
科研领域容不得“无心之失”。
本文系统分析了智能体通信协议在不同环节所面临的数据安全与隐私风险,并评估了其对既有数据治理框架的影响,为智能体通信协议的安全设计、标准制定以及相关风险治理与解决...
当 Agentic AI 让高逼真欺骗可以规模化生产,安全的核心问题就不再是“如何识别谁是真的”,而是“如何限制一次交互能释放多少价值”。
行动风险更需重视。
当 AI 不再只是回答问题,而是开始执行任务,我们需要的不只是“允许/拒绝”,而是一套能够解释价值冲突的伦理坐标系。
数据安全面临的风险与日俱增,需要引起我们的高度重视。
解读 Anthropic《Zero Trust for AI Agents》。
本地低权限用户可构造伪造 cifs.spnego 密钥描述发起 request_key 调用,触发 root 权限 cifs.upcall,通过命名空间切换与 NSS 模块加载实现 root 代码执行,获取系统最高...
“关心”天气也会违法?
最先进的技术能力只向少数人开放,技术差距也在成为一种安全风险。
旨在澄清一年前其政策变动所引发的潜在合规漏洞,阻止中国企业设在境外的实体获取包括英伟达最先进的Rubin和Blackwell,以及AMD的MI350x等全球最顶尖的人工智能芯片。
一则反映监管如何实质审查DPIA的参考案例。
微信公众号