一个模型,两张面孔。
围绕加强顶层设计、强化监管治理、推动社会共治、深化宣传教育、对外交流合作等全面总结工作成效,对2026年工作进行展望。
在合适的人员手中,AI 不再仅仅是防御性工具,它已成为一个高度可扩展的漏洞发现引擎,即使在世界上最注重安全的组织机构中,也能发现严重漏洞。
在真实场景中,该方法相较公开报告平均提前112天标记出18个APT域名,实现了从被动响应到主动防御的转变。
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
影子 AI 之所以值得重视,是因为它不是一个边缘问题。它很可能已经存在于大多数企业里,只是没有被系统性命名。
提示词一错,Fable变Opus。
抢抓人工智能发展机遇,推动人工智能与信息通信融合创新发展。
将特定设备和个人与车辆永久绑定,创造出一种可追踪的电子指纹。
本文批判性梳理当前主流研究范式,并提出一个“技术—政治融合”归因框架,旨在推动网络攻击归因从相关性匹配向可审计、可解释、可量化不确定性的因果推理跃迁。
论文定义的攻击向量都能够在现实场景中被有效执行,当前主流LLM缺乏针对恶意MCP服务器的稳健防御机制,常见MCP客户端/Host也难以有效缓解相关攻击。
加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
特朗普签署关于人工智能的第11号国家安全总统备忘录。
指导金融信息服务机构开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。
共同控制者问题越来越有意思了。
技能作为智能体与外部世界交互的核心接口,也是相关安全风险的主要载体与放大器。因此,深入研究智能体技能所面临的安全威胁及其防护机制,对于有效化解新兴技术应用带来的...
以案释法,剖析侵犯公民个人信息违法犯罪活动。
本文以834、835号令切入,结合笔者既往协助企业应对境外司法、行政调查的项目经验,解读数据跨境合规层面的实操问题,并提供应对的“警示信号灯”和“五步法”。
本月发布!
此次修订扩展了访问控制、网络分段、资产管理和供应链安全等核心要求,并与SP 800-171r3、SP 800-53r5及SP 800-160的相关内容保持深度衔接。
微信公众号