油气行业作为国家关键信息基础设施的重要承载,其AI供应链安全治理体系的构建具有显著的系统性、长期性与战略意义。随着AI技术的持续渗透与攻击面的同步演化,治理体系需在...
照片视频文档应有尽有,使得人人都能成为苹果爆料博主;苹果认为相关数据属于敏感信息,并担心涉及尚未发布机型的文件会在暗网上传播。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
AI Coding 的安全边界,已经从代码内容扩展到了依赖选择、包安装和构建执行。
在大模型时代,应当充分利用人工智能这一工具,让密码学代码库重构这一研究方向获得更多关注,生成可靠、高效的新型密码学代码库,为密码学和增强整个软件供应链安全性提供...
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
Agent Skill 不应该只是开发者手里的配置文件,也不应该只是平台上的一个能力模块。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
自EO14117 生效以来,美国出现多起集体诉讼案件,形成行政监管+集体诉讼双重高压格局。本文在分析最新合规风险基础上,梳理出集团数据回传、远程运维等高风险场景,围绕主...
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
全球PQC迁移竞争本质上是数字时代国家安全与密码主权的战略博弈。当前,PQC迁移正处于从标准走向部署的关键窗口期,大规模部署尚未成型,标准影响力仍存在争夺空间,产业生...
汽车经销商在数百万辆汽车中安装了KARR报警系统,即便买家不想要,经销商也没有拆除;研究人员警告称,这些设备存在严重漏洞,可能被利用近距离实现车辆解锁、追踪和瘫痪;...
推动智能体安全可控技术栈攻关,提升任务执行全过程安全保障能力。
这一举措标志着美方对相关产业的限制从成品终端层面全面延伸至芯片与核心组件层级。
知名AI代码平台Hugging Face披露遭遇一起AI智能体攻击事件,该智能体利用恶意数据集触发代码执行,成功获取云环境权限,窃取了内部数据集和凭证等;Hugging Face表示,其利...
封闭计算环境有了规范支撑。
相关部署表明,美国联邦PQC工作正由风险识别和标准准备转向具有责任主体、期限约束和采购传导机制的执行阶段。
欧盟依托其多层级治理结构,通过欧盟委员会、成员国主管部门及标准化组织之间的协同机制,将PQC迁移由分散探索转化为统一推进的公共政策议题。
促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益。
微信公众号