系统性的梳理了MCP协议安全缺陷、常见攻击方法与防护建议,并分析了Google最新发布的A2A协议安全特性,为行业构建更安全的AI Agent产品提供参考。
阿尔及利亚与摩洛哥之间的紧张局势正蔓延至网络战领域。阿尔及利亚黑客组织JabaRoot DZ宣称对一系列重大网络入侵事件负责,其攻击目标包括摩洛哥多家机构的IT系统,导致大...
AkiraBot 的人工智能驱动平台被用于向网站聊天框、评论区和联系表单发送垃圾信息,以推广可疑的搜索引擎优化(SEO)服务,如 Akira 和 ServicewrapGO。
攻击者可借助恶意页面或文件在当前进程上下文中执行任意代码,威胁用户终端安全。
一种基于代码知识图谱(CKG)增强的检索增强生成(RAG)和Multi-LLMs系统的自动化模糊测试方法
近期奇安信威胁情报中心发现一批与 Kimsuky 历史样本相似的恶意软件,其中一个样本释放韩国软件厂商 BlueMoonSoft 签名的软件迷惑受害者。
谷歌推出统一安全平台,通过整合安全运营、云安全、威胁情报、Chrome安全浏览、Mandiant专业安全知识,提供了跨云网端与应用的安全可见性,新增告警分类和恶意软件分析两款...
多家大型养老基金超过2万个用户账号遭到入侵,其中仅AustralianSuper基金用户就有超过220万元资金被转出,目前整体损失规模尚不确定,澳大利亚政府已就此发布警告。
攻击者通过身份盗窃渗透了市政府应付账款部门,非法转移了超过150万美元原本用于支付市政供应商的资金。
大量公民个人信息被泄露之后,被传到境外的社工库上,犯罪嫌疑人在社工库里检索了大量公民个人信息,比如住址、身份证号、就业信息、酒店住宿信息等。
本文分析了业务驱动数据安全框架的创新价值、实际应用场景以及实施挑战,为企业构建业务驱动的数据安全体系提供了理论参考和实践指导。
俄罗斯国家支持的黑客组织近期针对驻乌克兰的某西方国家军事使团发起了攻击,主要通过U盘传播恶意软件。
旨在帮助开发人员和用户系统地识别、评估和缓解隐私和数据保护风险,从而支持负责任的系统LLM开发和部署。
本文重点调研了我国出海企业在域外市场因个人信息保护合规或者数据安全问题遭遇监管挑战的执法案例,以供相关出海企业参考。
报告分析了乌克兰在无人系统方面的创新部署,评估了人工智能在提升复杂环境中作战效能方面的作用。
国际证监会组织发布了题为《人工智能在资本市场中的应用场景及相关风险与挑战》的咨询报告,旨在促进各方就AI在资本市场的应用达成共识,并协助IOSCO成员制定相应的监管策...
该框架在攻击成功率上优于现有方法,同时显著降低了计算开销,为AI系统提供了一个可扩展、可持续演进的安全评估方案。
本文对AIGC技术现状、国内外相关政策、AIGC数字水印技术、国内企业技术情况进行梳理与分析,探讨了人工智能生成内容模型的数字水印技术在模型确权、生成内容标识以及训练数...
NSTC发布《研发基础设施项目数据基础设施与互联性构建框架》报告,建立了专门用于指导研发基础设施中数据基础设施与互联性构建的框架。
合法与合规,在可表征性、体系融合、参与主体、技术标准、适用地域等五个方面存在区别。
微信公众号