该法案旨在建立联邦统一的高风险AI强制上报制度,弥补以往仅依赖行政令和企业自愿承诺等软性监管手段的不足。
打造“自由军械库”:美国国防部暂停CMMC第二阶段要求。
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
美国拟建立人工智能重大安全事件强制报告制度。
美国家安全局恢复“特定入侵行动办公室”独立建制。
该恶意APP为金融盗窃类手机木马病毒的新变种,具有拦截用户短信、窃取通讯录、窃取手机密码、开启摄像头、录屏、录音等侵犯公民个人信息的恶意功能,并进一步通过短信和社...
旨在汇聚成员国、行业组织及欧盟层面机构的力量,共同加强数字环境安全防护,有效抵御先进人工智能可能引入的脆弱环节。
该漏洞可造成任意命令执行,攻击者可进一步获取服务器控制权限。
这份由 FBI 网络犯罪特工提交的宣誓书长达 35 页,完整记录了执法部门从攻击现场的零散数字痕迹出发,一步步锁定真实身份的全流程。整个溯源没有依赖特殊手段,完全靠设备...
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
建立训练数据合理使用规则、不强制内容标识。
聚焦于能源化工行业动态数据的分类分级技术方法,对该行业的数据分类分级规范进行了系统梳理,明确了此项工作的必要性以及合规要求。
美太空军正加速推进其下一代指挥控制(C2)系统的现代化进程。
不要只防坏工具,也要防工具把自己说得过于正确。
该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。
有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息;埃森哲确认发生数据泄露,但未给出进...
拟以立法形式进一步强化美国政府针对中国汽车制造商进入美国市场的限制措施。
Agent 安全真正难的地方,不是知道有哪些威胁,而是把审计性、最小权限和边界策略执行做成生产系统的一部分。
目前发现多个子域名均受影响,但攻击路径尚不明确,攻击者身份未知。
美国评估电信服务领域外国参与委员会认定 Digitalsystem 的国际电信服务将对美国国家安全和执法利益构成“无法缓解且不可接受的风险”。
微信公众号