本文提出通信网密码敏捷技术体系,以弹性安全与智能化为核心目标,构建由密码敏捷管理和敏捷密码资源组成的技术体系,建议未来在加快国产PQC标准研制、推动敏捷技术产品化...
美国依据国家标准与技术研究院(NIST)SP800-63数字身份框架,将高等级密码认证理念延伸至电信领域,推动STIR/SHAKEN成为来电身份认证基础方案。我国CHAKEN基于国密算法与...
本文系统分析了智能体通信协议在不同环节所面临的数据安全与隐私风险,并评估了其对既有数据治理框架的影响,为智能体通信协议的安全设计、标准制定以及相关风险治理与解决...
当 Agentic AI 让高逼真欺骗可以规模化生产,安全的核心问题就不再是“如何识别谁是真的”,而是“如何限制一次交互能释放多少价值”。
攻击者可利用该漏洞,向目标域控制器的 UDP 389 端口发送特制的 CLDAP 网络请求触发溢出,进而以 SYSTEM 权限执行任意代码。
文章建议,应构建高效的人机协同工作模式,由人工智能工具负责情报的筛选与关联分析,同时将重大决策的最终判断权始终保留在人类手中。
共计11个典型案例。
最新研究报告显示,63.6%的AI供应商未在客户协议(数据处理部分)中披露第三方AI分包处理方,这意味着采购他们服务的客户,企业数据可能在不知情的情况下暴露给从未知晓的...
每一次人工纠正,都是最昂贵的训练信号,它必须自动进入评测集、判例库和智能体记忆,而不是消失在某条工单备注里。这不是人的价值下降,而是人的价值从重复劳动,迁移到设...
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
特朗普签署关于人工智能的第11号国家安全总统备忘录。
通过分析梳理学术界在互联网应用欺骗误导行为治理规范方面的研究进展,明确互联网应用欺骗误导行为在数字治理语境下的内涵与表现形式,结合现实案例深入分析其对用户和社会...
机遇与挑战并存:美国NSA官员称AI正重塑网络攻防格局。
为每个目标机器量身定制攻击策略,并在传播过程中寄生式利用被攻陷主机的计算资源维持自身运行,从而实现了零边际成本的自主扩散。
2026全球数字经济大会数字安全论坛暨第八届北京网络安全大会(BCS 2026)开幕峰会6月2日在北京国家会议中心举行。
美国白宫管理和预算办公室发布新备忘录,强调确保高效的日志记录与网络可见性以防御网络威胁。
印度CERT发布最新指南,指出大模型、智能体普及使得网络攻击发生颠覆性变化,传统静态合规防御已经失效,为此提出利用AI进行自适应防御,包括构建智能体SOC、自动化漏洞评...
助力汽车产业高质量发展。
微信公众号