为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
一条代码17小时删掉公司89TB的AI模型及训练数据。
啊,这个AI “失控” 频发的夏天。
Agent 不再只是安全规则的被动执行对象,也可能逐渐成为安全边界的主动探索者。
规范大型个人信息处理者个人信息处理活动,保护个人信息合法权益,促进个人信息依法合理利用。
研究人员评估认为该组织在行动中广泛使用了人工智能技术辅助代码生成与运营支持,显著提升了攻击工具的迭代速度与伪装能力。
白宫悄然将开源模型排除在该高级AI能力测试框架之外。
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
四川公安持续深入推进“净网”专项行动,针对网络黑客攻击、网上黑产乱象,坚持全链条打击、全生态治理。
初步信息显示,装有外国系统软件的进口打印复印办公设备可能影响对外贸易中的国家安全利益,符合《中华人民共和国对外贸易法》第四十一条规定的情形。
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
现将该5项标准征求意见稿面向社会公开征求意见。
最终实现从普通用户到 root 的本地权限提升。
河南鹤壁公安网安部门成功阻击了一次境外黑客网络攻击,帮助企业及时消除了网络安全隐患,有效保护数据安全。
该技术归属朝鲜 Contagious Interview 攻击活动,通过两款仿冒 Tailwind CSS 插件的 npm 恶意包完成传播,它针对此前黑客常用的 EtherHiding 技术短板完成全面改良,隐蔽性...
当 Agent 开始持续读取网页、邮件、MCP 返回结果和代码仓库,并能够执行真实动作时,信息本身就应该像权限一样被隔离、计量和审计。
AI已成网络攻防胜负手?《2026 数据泄露成本报告》解读。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
微信公众号