监测发现,近期AI模型部署工具Xinference遭供应链投毒攻击。
近年来,境外间谍情报机关针对我国产业链供应链的渗透、破坏与窃密行为日益隐蔽化、专业化、体系化,对我国经济安全、科技安全与数据安全构成严重威胁。
这是一起专门针对电商从业者发起的典型供应链投毒攻击。
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和...
奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换。被替换的安装包除了正常流程外,还会释放如下组件,内存加载SN...
2026年5月7日,安全研究机构 HiddenLayer 披露了一起针对 AI 开发社区的供应链投毒攻击事件。攻击者在 Hugging Face 平台创建恶意仓库 Open-OSS/privacy-filter,通过 typo...
洛·马公司软件工厂能力体系演进路径与实践经验,为军工领域加速向软件定义、智能主导的装备研发体系转型提供了关键参考。
该指南反映出NIST正推动物联网安全从单点防护转向全生命周期风险管理,有助于减少客户后续安全投入并降低安全事件影响。
坚持安全可控,将智能体安全、可靠、可信作为发展的底线要求,贯穿智能体技术研发、应用部署与推广的全过程,切实防范系统性风险。
五眼联盟的网络安全机构。
随着模型、数据和智能体成为关键运行要素,以网络和系统为中心的传统安全防护与治理体系逐渐暴露出适配不足的问题。如何在风险加剧的背景下把握治理机遇,推动CII安全治理...
建议企业未雨绸缪,提前规划CSA2.0提案一旦通过后的应对预案。在欧拥有重大投资或长期商业安排的企业,应在专业法律顾问的协助下提前研究潜在的法律救济及应对方案,梳理业...
一款能够保护视频连接免受网络攻击的创新设备,正在英国政府旗舰网络安全会议 CYBERUK 上面向全球市场发布。
针对多智能体系统的风险特性,安全防护需从“被动应对”转向“主动分层防御”,并同时总结形成指引性规范。
国防高级研究计划局(DARPA)在2026财年启动并于2027财年全面深化的历史性预算重组,彻底改变了美国国防科技研发的资源分配与执行逻辑。
从部署业务到网络安全。
国家层面对“智能体 Agent”第一次做系统性产业部署和治理框架铺底,“政策信号—监管框架—产业机会—安全产品机会”四层面拆解,
SentinelLABS披露了可追溯至2005年的国家级网络破坏框架fast16,其设计理念与技术架构远超同时代恶意软件至少五年。该框架专门针对超高精度计算软件实施破坏活动,代表了国...
美国网络司令部司令针对美军网络空间态势和能力作证。
美国防部网络高官针对美军网络空间态势和能力作证。
微信公众号