尽管XZ Utils后门漏洞CVE-2024-3094早在 204年3月就已公开披露,引发全球安全社区高度警觉,但该漏洞的威胁仍在持续蔓延。至少12个Debian基础镜像仍暗藏恶意代码,由此衍生...
这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。
该指南敦促软件生产商、采购商和运营商采用SBOM实践,以增强供应链的可视性并降低风险。
在数字化背景下,数据流转不仅是价值交换的媒介,更是维系整个金融行业的基石,而数字供应链在数据流转过程中承担着至关重要的角色。然而,当前金融行业在数字供应链领域管...
在风险管理领域中,企业对供应商网络安全保险框架相对陌生,对如何搭建该框架更是知之甚少,本文就此内容作详细介绍。
普利司通北美多个工厂因网络事件被迫暂停生产,官方称目前客户数据未受损害。
Plague后门可劫持Linux系统root权限,窃取核心数据并永久潜伏,严重威胁信息基础设施安全。
本文将从AI系统分类及架构出发,分析不同类型AI系统的威胁特征,并介绍现有的威胁分析框架。
随着人工智能技术的迅猛发展,其背后的政治因素日益凸显,即技术政治化势头逐渐显现。技术政治化是指技术不再仅仅是一种纯粹的科学和工程领域的创新与应用,而且是被赋予浓...
“人工智能+”的时代浪潮已至,它为网络安全带来了前所未有的赋能机遇,也带来了复杂严峻的全新挑战。我们既不能因噎废食,畏惧不用,也不能盲目乐观,仓促上马。
该文件新增的要素(组件哈希值、许可证、工具名称和生成上下文)为提升基于风险的软件安全决策提供了信息支持。
受影响人数多达10476人,覆盖面远不止美国。
美国防部已启动“微电子公共领域”项目,拟从硬件与软件两方面提升人工智能模型安全水平。
行业讨论应用安全的方式与我们日常实践之间存在着持久的脱节。
AI监管有必要调研评估与备案痛点,未来将会整合制度避免重复。
分析美国对华人工智能政策的演变过程及其背后的动因逻辑,对我国科技自主创新和本土人才培养,增强我国科技实力和建设科技强国,具有重要意义。
本文从人工智能在中美战略与政策博弈的核心地位出发,探讨美国技术壁垒战略对我国科技发展的影响与对策。
Armis Labs披露了一系列存在于Copeland E2和E3控制器中的关键漏洞,被统称为Frostbyte10。这些控制器广泛部署于零售、冷链物流、制药及商用建筑领域,承担着制冷、暖通空调...
重塑人类生产生活范式,促进生产力革命性跃迁和生产关系深层次变革,加快形成人机协同、跨界融合、共创分享的智能经济和智能社会新形态。
美国前高官提出扩大私营部门参与进攻性网络行动的政策和法律考量框架。
微信公众号