从算力互联网三层架构出发,系统梳理各类安全痛点,总结归纳风险体系;结合可信计算、可靠运行、人工智能安全赋能等核心理念,构建算力互联网安全可信框架,并提出针对性治...
以AI对抗AI,软银与OpenAI希望改变关基网络防御的方法。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
公安机关网安部门主动出击,成功侦破系列“银狐”木马网络犯罪案件,坚决打击此类新型涉网违法犯罪嚣张气焰,守护网络空间安全。
美国AI政策旨在强化国家能力,但相比于全面收紧监管,更可能表现为产业侧低负担、安全侧强介入的并行格局。
因催债供应商发生数据泄露,导致临床实验室巨头LabCorp超千万位患者的数据泄露,经过6年诉讼终于达成和解,LabCorp将支付2.36亿元;据悉,此次仅针对LabCorp,催债供应商同...
筑牢安全防线。
智能体基础设施、智能体互联协作、智能体工程化、智能体学习进化、智能体记忆、智能体技能、智能体产品创新、智能体支付协议、智能体可信、智能体全栈评估。
世界杯官方赛事系统权限控制不当,任意用户均可修改赛事管理系统,查看篡改直播流,修改实时比赛的各类信息。
对于美军而言,软件工厂不仅关系到CJADC2能否真正形成实战能力,也关系到其能否在高强度对抗环境下保持体系优势和战场主动权。
这项看似放宽限制的豁免政策,却设置了极具针对性的兜底排斥条款,对部分中国实体依然维持着严密的市场封锁。
该战略构建了“全链条”政策体系,从研发、试验、采购到人才各环节协同发力;同时将中小企业作为创新主力,支持其充分参与国防工业发展。
海外开发者 Richard Osgood 将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资料。
金融信息服务领域分类分级细则落地。
攻击者可利用该漏洞,通过构造包含路径遍历序列的 backupFile 参数实现任意文件创建与截断,进一步可构造恶意载荷实现远程代码执行,完全控制目标服务器。
相关违法行为中,有2项为“违反网络安全管理规定、违反数据安全管理规定”。
客观理性看待。
检测到风险,不等于阻止动作。
与传统生成式AI聊天系统相比,AI智能体风险重心从回答是否准确、内容是否适当,扩展到上下文归属是否正确、状态写入是否可信、工具调用是否越权、外部执行是否可控等问题。
微信公众号