英国合作社集团因2025年一次重大网络攻击损失惨重,最新财年报告显示利润由盈转亏达11.5亿元,其中9.7亿元为网络攻击直接造成;公司为应对挑战调整了商业战略,现任CEO宣布...
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?
匹配这个全新的速度世界。
安全研究员 Richard Fan 披露一份报告,针对AWS推出的 AWS Security Agent 完成了渗透测试,攻击者可滥用该工具对非授权公网域名发起攻击,甚至实现容器逃逸获取 AWS 实例...
共享数据的例外。
Agentic AI安全元年,网络安全产业迎来范式重构。
一个AI Agent未经授权擅自行动,把敏感的公司和用户数据暴露给了没有权限的员工,近两小时!
文章详细列出了美国政府资助的具体来源和对应项目,主要包括美国国务院民主、人权和劳工局的多个反审查、隐私保护和技术升级项目,以及国家科学基金会、国际共和研究所和开...
论文提出了一套全新的统一闭环威胁分类体系,以数据(Data)和模型(Model)两个核心要素为轴心,将AI安全威胁划分为四个方向性维度,首次从系统层面厘清了各类攻击的内在...
这份法律草案共计21条,涵盖了AI的定义、监管原则、主体责任、数据安全、国际合作等多个方面,旨在为俄罗斯AI技术的发展和应用建立全面的法律框架。
当前,构建网络空间命运共同体理念已从中国倡议转变为国际共识。其演进脉络清晰地展现了安全、发展、合作三者辩证统一的逻辑主线,彰显了从理念引领到体系构建,再到深化实...
商业银行破局关键,不在于等待组织架构完善、资源充沛富裕、技术成熟完美,而是从实际困境出发,结合当前突出风险、主要矛盾,开辟一条高效务实、动态平衡的道路。
近期,Apifox遭遇供应链投毒攻击,攻击者篡改了Apifox官方CDN上的动态JS文件,在大量开发者电脑上植入隐蔽后门,最终可实现凭证窃取和远程命令执行等恶意功能。此次攻击影...
本文围绕“大模型与Agent驱动下操作系统如何演进”这一问题展开讨论,提出智能时代基础软件面临的核心挑战,不是简单引入AI能力,而是在概率性智能成为系统内生组成后,重构...
欧洲议会通过名为《人工智能立法的数字综合法案》的立法提案,对欧盟《人工智能法案》提出重大修订意见。
中国国家主席习近平在第二届世界互联网大会上首次提出构建网络空间命运共同体理念,为摆脱全球网络空间发展困境提供了中国方案。当前,构建网络空间命运共同体从理论倡议发...
ProHunter 希望在不依赖显式入侵指标(IoC)的前提下,实现快速、轻量、可泛化的威胁狩猎能力,从而具备真实生产环境的部署价值。
本文深入分析金融人工智能的创新发展现状,探讨其带来的安全风险与挑战,并提出“治理+技术”双轮驱动的系统性安全治理框架,为金融机构、科技公司和监管部门提供参考,共同...
开展电磁安全防控技术和装备现状分析对提升电磁威胁精准防控能力具有重要的现实意义。
本文围绕美国海军数字孪生典型应用展开梳理,总结其发展路径与演进趋势,并结合我国海军装备发展实际,提出启示建议。
微信公众号