近期动态的盘点。
支撑装备制造、电子信息、能源、汽车制造等支柱产业数字化转型的软件栈普遍建立在开源基础之上……97%的商用代码库含有开源组件,平均每个应用引入911个开源依赖。开源软件供...
油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
2025 年至 2026 年上半年,韩国网络空间暗流涌动。从媒体、医疗机构到教育机构、制造企业,大量正规网站接连被篡改植入恶意代码。
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
提出一个面向全服务化网络的四维可信服务化网络评价指标体系。应用该评价体系,对现有研究和标准化工作进行全面系统的分析和对比,揭示现有服务化网络存在的缺乏统一安全架...
面对复杂深刻的国际形势和发展环境,系统梳理、准确把握全球科技发展新态势,对统筹我国科技发展安全、洞察新兴风险演进趋势、提升全球科技治理水平,具有重要意义。
在大模型时代,应当充分利用人工智能这一工具,让密码学代码库重构这一研究方向获得更多关注,生成可靠、高效的新型密码学代码库,为密码学和增强整个软件供应链安全性提供...
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
Agent Skill 不应该只是开发者手里的配置文件,也不应该只是平台上的一个能力模块。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
此次发布的央企人工智能领域系列成果,构筑起涵盖开源生态、场景落地、数据流通、智能算力等全链条能力布局,标志着央企以人工智能赋能实体经济进入体系化推进新阶段。
汽车经销商在数百万辆汽车中安装了KARR报警系统,即便买家不想要,经销商也没有拆除;研究人员警告称,这些设备存在严重漏洞,可能被利用近距离实现车辆解锁、追踪和瘫痪;...
推动智能体安全可控技术栈攻关,提升任务执行全过程安全保障能力。
这一举措标志着美方对相关产业的限制从成品终端层面全面延伸至芯片与核心组件层级。
知名AI代码平台Hugging Face披露遭遇一起AI智能体攻击事件,该智能体利用恶意数据集触发代码执行,成功获取云环境权限,窃取了内部数据集和凭证等;Hugging Face表示,其利...
封闭计算环境有了规范支撑。
相关部署表明,美国联邦PQC工作正由风险识别和标准准备转向具有责任主体、期限约束和采购传导机制的执行阶段。
微信公众号