在人工智能立法加快推进的背景下,个人信息保护相关制度的效能亟待得到充分释放。本文聚焦生成式人工智能大规模个人信息泄露这一特定场景,从大规模个人信息泄露的成因与特...
LLM 可以参与数据治理,但不能成为权限系统本身。
可完全控制目标主机。
成功利用后可直接获取系统最高权限,也可触发内核空指针解引用导致系统蓝屏崩溃。
为什么大模型对齐了还是会被越狱?
微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。
美国网络司令部2027财年JCWA集成与创新项目概览。
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
新的分析证实了这些目标应用,并揭示fast16是针对核武器设计中核心的腐败铀压缩模拟量身定制的。
安全产品的用户正从“人”变为“AI”。
当 Agent 开始替人访问数据、委托任务、合成结果,权限治理就不能再停留在一次 API 调用上。
近年来,上海以“两张网”为抓手全面推进城市数字化转型,政务信息系统的覆盖面、数据汇聚程度、业务协同深度均处于全国前列,个人信息保护工作同步推进,但也面临一系列困难...
太震撼了,苹果花5年数十亿美元造出最强硬件安全防线MIE,三个黑客加一个AI,5天就把它打穿了!20亿台苹果设备的安全逻辑正在被改写,人类安全系统正迎来「奥本海默时刻」...
Token出海的本质是中国AI推理能力以数据要素形式实现全球交付。在此模式下,境外用户的请求数据入境、境内处理、结果回传出境形成完整闭环,嵌入多重合规风险。
该体系不仅能够有效抵御量子计算攻击,提升传统密码体系的安全性,还为解决传统密码体系和量子密码体系的兼容与过渡问题提供了切实可行的方案。
本地非特权用户可通过splice和espintcp ULP组合操作,逐字节篡改文件页缓存(如/usr/bin/su),从而在不写入磁盘的情况下执行提权代码获取root权限。
英国监管单位警告称,该机构内部安全控制措施很不成熟,导致攻击者曾在内网潜伏达20个月,试图大规模传播勒索软件,并窃取了超60万名用户数据。
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。
美国网络司令部AI能力布局的四大方向:网络攻防、情监侦与基础支撑。
必须把全天候全方位态势感知作为防范网络安全风险的首要环节、有效开展防护处置的重要牵引,以全域可视、全程可控、全维可预的态势感知体系建设,增强网络安全防御能力,牢...
微信公众号