精准拆弹!高新分局网安大队迅速化解勒索病毒危机,护企安商显担当。
河南鹤壁公安网安部门成功阻击了一次境外黑客网络攻击,帮助企业及时消除了网络安全隐患,有效保护数据安全。
Meta一款人工智能模型也入侵了其他公司。
白宫悄然将开源模型排除在该高级AI能力测试框架之外。
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
当AI展现出“自作主张”的能力,我们必须认真思考人工智能的安全问题。
从输入输出护栏走向执行控制平面。
一条代码17小时删掉公司89TB的AI模型及训练数据。
最终实现从普通用户到 root 的本地权限提升。
攻击全程仅使用 SQL 语句即可完成。目前该漏洞PoC和技术细节已公开。
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
AI已成网络攻防胜负手?《2026 数据泄露成本报告》解读。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
加快构建新型电力系统对支撑国家经济社会发展、保障能源电力安全、促进绿色低碳转型、建设能源强国具有重要意义。
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
安全访问应被理解为支撑独立评估得以规模化开展的基础,其最终目标是在保障评估质量与管控安全风险之间建立一种动态平衡的共享治理机制。
微信公众号