近期动态的盘点。
支撑装备制造、电子信息、能源、汽车制造等支柱产业数字化转型的软件栈普遍建立在开源基础之上……97%的商用代码库含有开源组件,平均每个应用引入911个开源依赖。开源软件供...
本文结合公开披露和验证结果,分析高权限智能体在文件访问、远程配置和敏感数据处理方面的共性风险,并提出针对性治理建议。
筑牢量子安全防线,既不能将QKD与PQC对立,也不能将治理路径局限于一次性技术升级,应通过技术防护、制度设计、产业协同与国际合作的立体范式,构建弹性适应、分层覆盖、透...
2026年8月5日,商务部集中发布四份部令和公告,分别涉及对外贸易国家安全调查、反制清单和无人机相关两用物项出口管制。
为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
在俄罗斯的科技安全制度建设实践中,决策层对科技安全制度问题的认知往往最先完善,然而在制度运行中表现出的能力却较为有限。因此,本文尝试考察俄罗斯科技安全制度建设从...
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
2025 年至 2026 年上半年,韩国网络空间暗流涌动。从媒体、医疗机构到教育机构、制造企业,大量正规网站接连被篡改植入恶意代码。
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
提出一个面向全服务化网络的四维可信服务化网络评价指标体系。应用该评价体系,对现有研究和标准化工作进行全面系统的分析和对比,揭示现有服务化网络存在的缺乏统一安全架...
面对复杂深刻的国际形势和发展环境,系统梳理、准确把握全球科技发展新态势,对统筹我国科技发展安全、洞察新兴风险演进趋势、提升全球科技治理水平,具有重要意义。
Agent 正在从一个“按照规则执行任务的工具”,逐渐变成一个“能够总结经验、修改规则、持续进化的系统”。
自2010年“震网”病毒攻击伊朗核设施以来,美以与伊朗在网络空间的博弈已持续十余年。
啊,这个AI “失控” 频发的夏天。
Agent 不再只是安全规则的被动执行对象,也可能逐渐成为安全边界的主动探索者。
FCC未来的盘算。
此次发布的央企人工智能领域系列成果,构筑起涵盖开源生态、场景落地、数据流通、智能算力等全链条能力布局,标志着央企以人工智能赋能实体经济进入体系化推进新阶段。
微信公众号