为 AI Agent 行为立“规矩”。
尽管XZ Utils后门漏洞CVE-2024-3094早在 204年3月就已公开披露,引发全球安全社区高度警觉,但该漏洞的威胁仍在持续蔓延。至少12个Debian基础镜像仍暗藏恶意代码,由此衍生...
美国前高官提出扩大私营部门参与进攻性网络行动的政策和法律考量框架。
这份联合指南《OT网络安全基础:资产清单指南(针对所有者和运营商)》是OT所有者和运营商在日益复杂的网络威胁环境中加强OT环境网络安全态势的综合蓝图。
本文展示了作为评判器的LLM在面对提示注入攻击时的脆弱性,并提出了JudgeDeceiver,一个基于优化的框架,能够自动生成注入序列,从而操纵作为评判器的LLM的选择。
通过本最佳实践,开发者能够在不同场景中使用不同的加固方法,从而有效地控制 LLM 行为并防止智能体面临的包括提示词泄露,有害内容输出,越狱等安全威胁。
消灭“数据税”。
聚焦MCP官方SDK的跨语言安全审计,揭示五大实现中的共性漏洞与性能安全风险。
国内外轨道交通网络安全事件频发,本文提出网络安全防护的原则和建议。
俄罗斯战时网络行动态势的三种因果解释和三种演变趋势。
OECD探秘人工智能领域的“开源”议题,从技术变革到风险治理,揭示开源权重模型背后的潜在收益与挑战。
行业讨论应用安全的方式与我们日常实践之间存在着持久的脱节。
玩转鸿蒙调试工具HDC(HarmonyOS Device Connector)工具、aa工具(Ability助手)、bm工具(Bundle Manager包管理工具)与hilog工具。
介绍了主要国家及组织的人工智能监管及其对国防与国家安全领域的影响,并指出国防与国家安全领域需采取举措以应对潜在影响。
浙商银行提出了一种可落地的多跨协同数据安全防护体系建设方案。
本文集合ITIF报告对FDS的出台背景、内容、局限性予以总结,并分析其未来发展方向。
依法打击。
站在权威解析服务器的视角下查看恶意域名,在生命周期中各个阶段的情况也会更加清晰。
如何建设自主、开源软件生态,目前已有哪些成果呢?东南大学教授、网络空间安全学院院长程光进行分享。
光大银行针构建从核心区域多重防护、网间数据流转严密管控、数据出口严格把关、常态化监控处置互联网侧泄露风险和普及全员安全意识的由内到外五道防线,全面加强各类敏感数...
微信公众号