为什么微软连修两轮、甚至换了新模型,这个漏洞类别依然堵不住?
报告围绕风险评估、当前风险、安全框架、治理与问责机制、信息公开与公共沟通以及长期安全等维度,对Anthropic、OpenAI、Google DeepMind、Meta、xAI、DeepSeek、Z.ai、阿...
本文将结合境外普通法判例、监管动态以及正在发展中的责任理论,探讨当AI代理造成损失时,应由谁承担法律责任。
CII保护正在从单点防护、局部整改、人工流转,走向以关键业务为核心、以风险管理为导向、以信息共享和协同联防为基础的体系化、业务化、数智化安全保障。高水平安全不是抽...
《阻断大规模敌对性蒸馏努力法案》拟通过出口管制与经济制裁相结合的手法,对涉嫌获取美国闭源人工智能模型的外国实体实施打击。
AISI指出,这是迄今前沿AI系统在真实环境中展现自主欺骗性行为最为明确的实例。
Unit 42披露针对Google同步Passkey生态系统的三类新型攻击(Pass-ta-key、Silver Pass-ta-key、Golden Pass-ta-key),利用恶意软件在已沦陷终端上绕过用户验证、窃取主密...
在俄罗斯的科技安全制度建设实践中,决策层对科技安全制度问题的认知往往最先完善,然而在制度运行中表现出的能力却较为有限。因此,本文尝试考察俄罗斯科技安全制度建设从...
针对日本电子签名认证标准,围绕风险管理、技术标准、云服务与远程操作、自动化确认、标准差异六大方向提出改革思路
本文聚焦巴基斯坦军用人工智能的发展和运用情况,阐述其对本国、地区及全球带来的影响。
本文梳理特朗普第二任期对内、对外和对华三个层面的AI人才政策,审视其长期系统性投入人才储备、加速AI领域外交人才转型、强化对华AI人才竞争等措施的表征,探究其力图确保...
美太空军卫星控制方法的核心原则是现代化。
本文旨在剖析中美博弈背景下科技安全的逻辑转变,并审视全球多极力量的博弈图景,探讨在后全球化时代科技治理如何超越零和博弈,在可控的竞争边界艰难地寻求效率与安全的再...
支撑装备制造、电子信息、能源、汽车制造等支柱产业数字化转型的软件栈普遍建立在开源基础之上……97%的商用代码库含有开源组件,平均每个应用引入911个开源依赖。开源软件供...
基于对智能体技术演进、产业动态和各方治理实践的跟踪研究,围绕能力态势、市场格局、风险特征、治理路径和制度建设,提出关于智能体治理的十大基本判断。
持续降低中小企业数字化转型成本、提升转型实效、推动深度转型。
面对复杂深刻的国际形势和发展环境,系统梳理、准确把握全球科技发展新态势,对统筹我国科技发展安全、洞察新兴风险演进趋势、提升全球科技治理水平,具有重要意义。
研究员最近在由IT管理公司Quest生产的DR系列磁盘备份设备和KACE系统管理设备中共发现了60多个漏洞,目前该公司已经发布了安全补丁。
随着网络空间成为国家继陆、海、空、天之后的“第五疆域”,日益受到各国政府、军方重视,美国和欧洲不仅积极制定网络空间安全战略、组建网络部队和情报机构,还高频次开展网...
广东标准具体包括《政务信息资源标识编码规范》、《电子政务数据资源开放数据技术规范》、《电子政务数据资源开放数据管理规范》等3个地方标准。
微信公众号