本届遴选出甲级支撑单位17家,乙级支撑单位31家,及6个重点技术领域支撑单位。
长上下文、低成本、开源、工具调用和沙箱基础设施,会把 AI 安全问题推向真实工程系统。
攻击者可通过 Jolokia API 调用 addNetworkConnector 操作,利用 vm:// 传输加载远程 Spring XML 配置文件执行任意命令。
2026年4月23日,国家信息安全漏洞库(CNNVD)在北京举办“国家人工智能安全漏洞库正式启动运行”发布会。
提示注入安全改写防御的问题,不是“怎样把输入洗得更干净”,而是“在边界不可消失的前提下,怎样让系统仍然可控”。
智能体互联网这一新兴基础设施不仅将重塑互联网的底层逻辑,也为网络安全领域带来了新的发展机遇。
哈密市商业银行因“违反支付结算业务管理规定;违反网络安全与数据安全管理规定;违反反假货币业务管理规定;违反征信管理规定;违反反洗钱管理规定”等5项违法行为,被警告...
推动AI治理向善,守住数据安全底线,既是行业责任,也需要全社会共同参与。
AI正在深刻重塑国际信息的生产、传播与接收全链条,国际传播正经历从传统舆论宣传向认知博弈的范式转型。不仅传播主体演变为人机协同的新模式,风险焦点也从基础的信息安全...
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
面向社会征集测试产品,并诚邀高水平白帽子报名参与测试。
一图读懂国家标准GB/T 46902-2025《网络安全技术 网络空间安全图谱要素表示方法》。
国家安全机关侦破一起境外势力蓄意危害我国海外利益的案件,进一步印证了相关敌情。
此前,阿里Qwen曾经开源了Qwen3Guard。
其中高危漏洞19个,中危漏洞43个、低危漏洞1个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
MCP协议正推动AI Agent自主执行任务,但安全风险飙升。研究发现,攻击者可借工具名称混淆、虚假错误等12类手法诱骗Agent执行恶意操作,连顶级模型也难以幸免。北京邮电大学...
攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、...
“4.15”全民国家安全教育日密码安全宣传挂图。
制度为纲,构建全生命周期安全防护体系。
微信公众号