中立解读加州SB-53,并结合中国AI治理实践,为前沿AI安全出海合规提供参考。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
韩国电商巨头Coupang发生重大数据泄露,3370万名用户的个人信息和购物数据遭泄露,相当于全国约65%的人口受影响;韩国总统室指责企业防护形同虚设,要求加快落实惩罚性赔偿...
本文提出一种基于多模态大模型技术的指挥信息系统欺骗对抗架构。首先讨论指挥信息系统、军事欺骗及多模态大模型技术间关系以明确架构研究必要性,随后按整体、分系统两级,分...
随着AI深度伪造技术在社交媒体平台的泛滥,公众对数字媒体的信任正面临前所未有的危机。
借鉴MITRE ATT&CK来看网络空间武器的构造。
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
基础软硬件产品漏洞作为网络空间安全的“命门”,一旦被利用,就有可能引发关键基础设施瘫痪、核心数据泄露等重大风险。因此,构建自主可控的漏洞生态体系,不仅是保障自主创...
一张来自美国智库“战争研究所”的乌克兰战事互动地图,被加密预测市场 Polymarket用作俄乌战线相关盘口的唯一裁决依据,引发攻击者的觊觎。
可在服务器上执行任意系统命令、读写任意文件,甚至完全接管服务。
时代变了。
本文首次系统分析了了威胁情报黑名单的操纵风险,这会破坏服务器之间的正常通信,甚至导致受害者域名被注册局删除。
澳大利亚联邦警察(AFP)近日通报了一起性质恶劣的网络犯罪案件判决结果。
作者旨在通过标准化、可复现的实验设计,构建跨多模型的代码安全量化评估框架,为社区理解LLM自动编程的安全现状、识别风险模式、推动更安全的AI开发助手奠定数据与实证基...
当下的挑战主要集中于语义复杂度失控:工程师缺少必要的工程手段来预测、设计并约束系统的行为。
随着《人工智能生成合成内容标识办法》及相关国家标准于2025年9月1日起正式生效施行,一套覆盖全链条、多模态的AI内容标识合规体系已然确立。本文以问答形式就相关企业在履...
从全球科技发展态势、全球科技安全态势、科技大国安全战略三个维度,对全球科技发展与竞争态势进行深入研究。
旨在凝聚行业共识,为破解AI应用信任赤字、提升AI应用韧性安全能力、构建可信AI“度量衡”体系提供重要指引。
微信公众号