揭示了AI工具被滥用于网络攻击的新风险。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
Agent安全真正需要判断的,不是某个动作看起来是否危险,而是:这个动作在当前上下文中,是否经过了完整、有效且持续的授权。
该法案旨在建立联邦统一的高风险AI强制上报制度,弥补以往仅依赖行政令和企业自愿承诺等软性监管手段的不足。
美国拟建立人工智能重大安全事件强制报告制度。
Agent Skill 不应该只是开发者手里的配置文件,也不应该只是平台上的一个能力模块。
日本一名少年因涉嫌利用系统漏洞恶意攻击知名动漫视频平台“万代频道”而被捕;据悉,他与ChatGPT合作开发了漏洞利用工具,批量取消了近5万个“万代频道”用户账号的会员订阅,...
据电信数据监测显示,伊朗运营商在美伊战争期间针对区域移动网络发起了多次SS7攻击,旨在定向追踪特定移动设备;知情人士称,伊朗不仅拥有移动网络访问追踪能力,还滥用商...
特朗普政府“金鹰计划”以AI赋能网络安全漏洞发现与修复。
美国帕兰蒂尔公司开发的人工智能软件已经在今年1月日本“锋芒毕露”美日联合综合指挥所演习中实现首次应用。此外,自卫队也已经以“验证”为目的,引入该公司的人工智能软件。
建立训练数据合理使用规则、不强制内容标识。
美太空军正加速推进其下一代指挥控制(C2)系统的现代化进程。
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
该恶意APP为金融盗窃类手机木马病毒的新变种,具有拦截用户短信、窃取通讯录、窃取手机密码、开启摄像头、录屏、录音等侵犯公民个人信息的恶意功能,并进一步通过短信和社...
旨在汇聚成员国、行业组织及欧盟层面机构的力量,共同加强数字环境安全防护,有效抵御先进人工智能可能引入的脆弱环节。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
拟以立法形式进一步强化美国政府针对中国汽车制造商进入美国市场的限制措施。
Agent 安全真正难的地方,不是知道有哪些威胁,而是把审计性、最小权限和边界策略执行做成生产系统的一部分。
目前发现多个子域名均受影响,但攻击路径尚不明确,攻击者身份未知。
相关部署表明,美国联邦PQC工作正由风险识别和标准准备转向具有责任主体、期限约束和采购传导机制的执行阶段。
微信公众号