为系统防范相关风险,并落实国家在人工智能领域的监管要求,邮储银行结合自身实践,构建了覆盖人工智能应用全生命周期的安全管理体系。
自2021年9月国家有关部门印发《关于加强互联网信息服务算法综合治理的指导意见》以来,我国正式开启算法治理,并逐步构建起“基础规范+专项规定+专项行动”的多层次治理体系...
随着算法技术的赋能作用日益凸显,刑事司法机关积极引入算法技术集群,助推刑事诉讼向数智化方向转型升级。由于刑事司法直接牵涉公共安全、基本权利、程序正义等核心议题,...
美国网络司令部司令提名人选约书亚·鲁德针对广泛议题表态。
随着量子计算逐渐渗透进商业与科学领域,这些漏洞极易成为恶意攻击者的首选目标。
本研究提出了一种名为“生成利用攻击”(generation exploitation attack)的极其简单的方法,旨在越狱LLMs的对齐,特别是针对那些在发布前经过安全微调的开源模型。
攻击者可以利用此漏洞执行任意shell命令,获取用户权限,进而控制整个系统。
美国防部通过集成商采购“套娃式”零信任网络安全系统。
企业必须做AI,用户不买单。
本文梳理LLMs在隐私保护方面的合规性应用情况;同时分析针对LLMs隐私的典型攻击及防御手段,并从“数据—训练—推理”全生命周期角度探讨了提升LLMs安全性的举措,指出未来需着...
系统性地分析了当前网络安全的核心演进趋势与风险状况,为相关决策者提供了具有前瞻性的行动框架。
“灰色地带”网络行动兴起为国家间斗争常规手段和核心策略。
原理、技术可行性与合理性。
时光川流,岁序更迭。站在新的历史交汇点,奇安信立足全球视野与实战经验,深度研判产业变革与威胁演变规律,重磅发布2026年网络安全十大趋势。
英国政府发布《政府网络行动计划》,拟划拨约20亿元预算,成立由政府CISO领导的新网络安全部门,专门推动执行该计划,将政府部门纳入关基网络安全监管范围。
世界各国正通过复杂高阶的演训活动,加速网络能力向实战效能转化,并在此过程中深刻重塑全球网络防御态势与对抗格局。
在重点场景和关键环节构建网络安全风险预案,加强重要系统网络安全防护、重要数据识别和保护。
攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
本文以企业合规视角总结了2025年度网络安全与数据保护领域的立法与执法重点,并对2026年作出展望。
本文系统探索大模型技术在支付风控场景下的应用路径与能力边界,围绕提示词与检索增强生成(Prompt&RAG)、监督微调与强化学习(SFT&RL)、预训练(Pre-Training)等不同层级的技...
微信公众号