该战略构建了“全链条”政策体系,从研发、试验、采购到人才各环节协同发力;同时将中小企业作为创新主力,支持其充分参与国防工业发展。
2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户,终点是服务器上的任意代码执行,并为完整攻...
企业是否真正建立了控制AI风险的能力?谁来做?怎么落地?
美国AI政策旨在强化国家能力,但相比于全面收紧监管,更可能表现为产业侧低负担、安全侧强介入的并行格局。
适用于消费类网联摄像头的网络安全标识的备案和使用。
筑牢安全防线。
规定了消费类网联摄像头的安全技术要求和安全保障要求。
规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用。
从披露的违法行为来看,13个罚单中,仅涉及网络安全问题的罚单有6个,仅涉及数据安全问题的有3个,同时涉及网络安全、数据安全问题的罚单有4个。
以AI对抗AI,软银与OpenAI希望改变关基网络防御的方法。
海外开发者 Richard Osgood 将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资料。
金融信息服务领域分类分级细则落地。
一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技...
攻击者可利用该漏洞,通过构造包含路径遍历序列的 backupFile 参数实现任意文件创建与截断,进一步可构造恶意载荷实现远程代码执行,完全控制目标服务器。
相关违法行为中,有2项为“违反网络安全管理规定、违反数据安全管理规定”。
检测到风险,不等于阻止动作。
基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前近700万...
特朗普政府发布针对国家安全系统的网络安全国家政策
“十五五”时期是我国统筹发展和安全、建设网络强国的关键阶段。面对日益复杂的网络威胁态势与技术创新需求,网络安全人才必须兼具技术创新赋能能力与实战化安全防护能力,成...
能读懂≠防得住。
微信公众号