本文梳理特朗普第二任期对内、对外和对华三个层面的AI人才政策,审视其长期系统性投入人才储备、加速AI领域外交人才转型、强化对华AI人才竞争等措施的表征,探究其力图确保...
本文将结合境外普通法判例、监管动态以及正在发展中的责任理论,探讨当AI代理造成损失时,应由谁承担法律责任。
近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑...
FCC未来的盘算。
为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
白宫悄然将开源模型排除在该高级AI能力测试框架之外。
从输入输出护栏走向执行控制平面。
拟于2027年7月1日起正式实施。
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
电子战的未来不属于拥有最佳硬件的组织。它将属于将软件视为武器并围绕这一事实构建所有结构的组织。
强制控制,而非绕行。
AI 安全测试公司 Andon Labs 扔出一颗炸弹:在它经典的「Vending-Bench」模拟测试里,Claude Opus 5 以平均 11182 美元的最终余额刷新纪录,登顶历史第一。
大多数 Agent 安全方案,都在试图解决一个问题:怎么让模型识别出恶意指令?
攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件,提取 SECRET_KEY_BASE 密钥。随后使用该密钥签名绕过签名验证,触发反序列化执行任意系统命令。
近期动态的盘点。
安全工程师的工作,正在从监控 Bug 转向监控 Agent Loop。
用上只需三步。
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
该规范将微隔离(Micro-segmentation)定义为,一种能够适应虚拟化部署环境,能够识别和管理云平台内部流量的一种隔离技术。符合微隔离安全技术规范的产品,应在流量识别、...
微信公众号