AI中转站正在从被忽视的中间层组件,转变为AI供应链中最为关键的高危控制点之一。面对这一新兴威胁,用户应尽快将AI中转站纳入核心安全边界,建立系统性的防护机制;AI技术...
合规风险提示。
无需账号密码即可 RCE。
面对复杂深刻的国际形势和发展环境,系统梳理、准确把握全球科技发展新态势,对统筹我国科技发展安全、洞察新兴风险演进趋势、提升全球科技治理水平,具有重要意义。
“下一代网关”是美空军从边界防御向纵深防御、全域管控转型的关键,是集智能路由、动态授权、跨域互联、全域安全为一体的新一代网络中枢。
该组织将AI技术深度嵌入舆论操控环节,搭建起具备自然语言生成与多通道自动分发能力的智能操控平台,能够以较低成本实施大规模协同性虚假信息行动(Coordinated Inauthenti...
面对人工智能的快速迭代和地缘政治格局的深刻变化,英国将军用AI视为维持军事优势、保障国家安全的关键抓手,通过体系化战略布局夯实智能化国防转型基础。
推动智能体安全可控技术栈攻关,提升任务执行全过程安全保障能力。
这似乎是一个结构性的悖论:我们越想弄清楚一个模型能造成多大危害,就越需要让它接近造成危害的状态。
历时最长、规模最大:美国国民警卫队举行2026年度“网络盾牌”演习。
从漏洞利用到容器逃逸再到文件加密,整套攻击链完全围绕 AI 基础设施设计。
人类安全研究员何去何从?
Agent权限治理的核心,并不是回答"Agent能访问什么",而是回答"企业愿意将多大的决策权交给Agent"。权限的本质,其实是在定义Agent自主性的边界。
DualView 的价值,在于把提示注入重新定义为一个跨上下文、跨工具和跨存储的数据流安全问题。
同局域网可破解加密窃取管理凭证。
未经授权的攻击者可利用漏洞,通过网络远程执行代码。微软更新公告称已发现漏洞在野利用情况。
从软件开发智能化转型面临的机遇、快速进展和挑战3个维度探讨人工智能技术对软件开发的变革与重塑,具体探讨了大模型在软件开发领域快速提升智能基础、软件工程全生命周期...
一个既无法可靠确认环境、又拥有系统级权限的 Agent,不可能仅靠更大的模型变得安全。移动 Agent 的安全边界,最终必须下沉到操作系统。
中小银行亟须构建覆盖数据全生命周期的安全体系,通过系统化的安全架构设计与动态风险管理机制,精准平衡数据合规流动与有效利用。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
微信公众号