系统性的梳理了MCP协议安全缺陷、常见攻击方法与防护建议,并分析了Google最新发布的A2A协议安全特性,为行业构建更安全的AI Agent产品提供参考。
近期奇安信威胁情报中心发现一批与 Kimsuky 历史样本相似的恶意软件,其中一个样本释放韩国软件厂商 BlueMoonSoft 签名的软件迷惑受害者。
以具体务实的意见建议,助力企业构建场景化防控矩阵,建立动态化治理机制,完善全链条维权体系,全方位提升企业商业秘密自主保护水平。
Google A2A协议介绍及与MCP的关系。
Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
23andMe将出售其大部分资产,其中超过1500万用户的遗传数据是最重要的组成部分。
攻击者可利用该漏洞获取源码、SSH 密钥、数据库账号、用户数据等敏感信息,可能导致系统数据泄露等严重后果。
论文提出了一种基于认知科学的大语言模型安全知识评测框架CSEBenchmark。
通过 CALDERA,安全团队可以模拟黑客在企业内网的真实行为,测试安全防御系统能否有效识别并阻断攻击。
在美国本土的数据处理活动也可能受限。
故障超10小时,美海关关税系统恢复运行。
本文分析了业务驱动数据安全框架的创新价值、实际应用场景以及实施挑战,为企业构建业务驱动的数据安全体系提供了理论参考和实践指导。
从技术障碍到全球协作,揭秘数据集成标准化的关键路径与实践启示。
主要包括两种形式,Copilot形式的对话辅助、大模型为功能输出附加信息。
本文重点调研了我国出海企业在域外市场因个人信息保护合规或者数据安全问题遭遇监管挑战的执法案例,以供相关出海企业参考。
不久的将来,‘钓鱼即服务’市场将全面转向AI鱼叉式钓鱼代理。
国际证监会组织发布了题为《人工智能在资本市场中的应用场景及相关风险与挑战》的咨询报告,旨在促进各方就AI在资本市场的应用达成共识,并协助IOSCO成员制定相应的监管策...
微软产品本身漏洞121个,其中高危漏洞98个,中危漏洞23个。
加强传统产业、优势产业、新兴产业、未来产业标准制定,加快制造业高端化、智能化、绿色化标准供给,健全工业和信息化强制性国家标准体系。
美国防部与业界合作加紧推动关键零信任解决方案落地。
微信公众号