国际网络安全挑战赛(ICC)是首个全球级 CTF 比赛,今年已经办到第四届。
目前我们观察到Dify(快速开发、部署和运营 AI 应用的开源平台)、LobeChat (开源 AI 聊天应用与开发框架)和各类客户自研web系统正在被入侵。
中立解读加州SB-53,并结合中国AI治理实践,为前沿AI安全出海合规提供参考。
美国外交关系协会7位专家的解读。
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
2项网络安全相关强制性国家标准和9项推荐性国家标准正式发布。
自主攻击智能体、AI供应链入侵及地缘政治网络犯罪将共同推动传统安全运营中心和终端安全走向淘汰,迫使业界构建能在动态环境中推断意图的全新可落地的安全分析“真相层”。
在隐私合规的实质落地层面,我们与欧美的差距并未缩小,反而在关键能力区间持续拉大,甚至可能已显现出代际差距。
本文梳理了美军目前采取的几种主要作法。
中国的人工智能治理体系体现了一种独特的“双轨并行”战略,其从宏观的顶层战略规划起步,逐步演进至针对高风险应用场景的“小切口”式精准规制和敏捷监管,目前正朝着构建一部...
这一现实对安全团队和创业者影响深远,它基本决定了哪些安全项目(或产品)从一开始就注定困难重重。
任何颠覆性创新都有牵一发而动全身的效应,它不仅触动特定的商业场景,还将挑战既有的行业格局、市场伦理和法律制度。
规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用。
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
因车辆追踪系统的卫星通信故障,俄罗斯多地数百辆保时捷突然无法正常运作,专家称可能是系统故障、人为造成(GPS和通信干扰)或网络攻击引发的,再度凸显现代联网汽车技术...
以自主可控筑牢金融“五篇大文章”根基。
包括网络安全合作、人工智能合作、数据跨境流动合作。
时代变了。
有豆包手机助手用户在使用包括农行、建行等银行客户端时,被弹窗提醒。
本文首次系统分析了了威胁情报黑名单的操纵风险,这会破坏服务器之间的正常通信,甚至导致受害者域名被注册局删除。
微信公众号