Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
研究通过一套模拟真实渗透场景的功能性实验,验证了 RedShell 生成的 PowerShell 载荷在受控环境中的实际可执行性与攻击有效性。
深入实施“人工智能+”行动、工业互联网创新发展工程等。
根据Palo Alto实测,前沿 AI 模型在大规模漏洞挖掘、漏洞链构建、全链条逻辑分析等方面能力突出,使得其攻击能力出现量级跃迁;每个组织都应该使用最新AI模型,对整个代码...
MITRE发布F3反诈框架。
美国量子立法重启,参议院全票通过,指名超越中国,量子政策重心从基础研究,向产业落地和制造能力建设倾斜。
正如一线实战人员的直观感受——这些Skill显得“大而全,但很多只是简单的功能”。深入剖析其实现逻辑,这种“肤浅感”是当前AI Agent范式与该项目静态架构带来的必然结果。
本文梳理了美国联邦政府科研数据管理政策的发展演进,尤其是美国相关政策在“数据开放共享”与“研究安全保护”间的数次角力,并结合美国联邦政府最大科学研究资助部门——国家科...
Agent 的安全边界,正在从“当前这轮 prompt”转移到“它长期保存并持续信任的状态”。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
与其指望模型看完不可信内容之后还能始终不被骗,不如从系统结构上让它根本看不到这些内容。
美国太空军2040愿景文件将网络空间确立为未来太空优势关键。
近年来,美国及盟友(含五眼联盟、日韩德等)依托“军民—情报—安全—科技—传媒”复合体,通过将中国网络技术能力贴上“威胁”“威权”“规则破坏者”等标签,加大对中国系统化污名力...
限制AI效用的因素正在从“能力不足”转向“信任不足”。
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
确立了“联邦优先、轻触监管、产业导向”的治理路线,旨在根除各州监管“碎片化”引发的创新发展壁垒,巩固美国全球AI主导地位。
推动行业高质量数据集建设推广与“人工智能+”同频共振、互促共进,强化数据赋能人工智能创新发展。
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
包括IBM、谷歌、亚马逊、百度、哈佛等。
微信公众号