任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
当下的挑战主要集中于语义复杂度失控:工程师缺少必要的工程手段来预测、设计并约束系统的行为。
随着《人工智能生成合成内容标识办法》及相关国家标准于2025年9月1日起正式生效施行,一套覆盖全链条、多模态的AI内容标识合规体系已然确立。本文以问答形式就相关企业在履...
安卓和苹果手机谁更安全恐怕会成为世界第十一大未解之谜。
法条浓缩 + 微点评 + 修改建议。
茶咖行业的隐私争议不断。
低空经济作为新质生产力的典型代表,是面向未来的经济形态和助力国民经济发展的新增长引擎,已纳入国家发展计划。2025年3月,政府工作报告首次对发展低空经济提出了“安全健...
哈佛大学承认其校友与发展系统遭遇“语音钓鱼”攻击,大量高价值数据外泄。
SaaS巨头Salesforce的第三方生态屡遭攻击,从导致超760家企业15亿条数据泄露的Salesloft Drift攻击,到刚公布的超200家企业数据泄露的Gainsight攻击,客户信赖频被破坏;攻...
起诉书称,Netgear利用地缘政治紧张局势,通过歪曲事实将TP-Link描绘成“中国政府控制的国家安全威胁”,以窃取市场份额。
美国众议院监督委员会上周公布“爱泼斯坦邮件”的方式,比内容本身更具“爆炸性”。
本文梳理了美军目前采取的几种主要作法。
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
以自主可控筑牢金融“五篇大文章”根基。
本文提出一种基于多模态大模型技术的指挥信息系统欺骗对抗架构。首先讨论指挥信息系统、军事欺骗及多模态大模型技术间关系以明确架构研究必要性,随后按整体、分系统两级,分...
通过逐条对比,详细了解《公安机关网络空间安全监督检查办法》新增及修改内容。
当前俄罗斯市场已涌现出一批成熟的国产软件产品。然而,成功实施的关键并不完全取决于技术产品的有无,更取决于企业推动内部变革的意愿、对专业能力建设的投入以及进行长期...
欧盟近日公布多项数字综合监管改革提案,本文将聚焦其中对欧盟《人工智能法案》和《通用数据保护条例》的具体修订内容,梳理其变化与争议焦点。
漏洞管理厂商Vuln4U宣布按效果计费,发现漏洞收钱,误报漏洞赔钱。
本文依托上交所2020年度几次内部网络安全攻防演练结果的数据,通过攻击链还原确定入侵路径后,把上交所面临的安全挑战归类为五大主要因素,并针对各因素提出了相应的对策。
微信公众号