6月26日,星期四,您好!中科汇能与您分享信息安全快讯:01威胁行为者滥用ConnectWise配置构建带合法数字签名恶意软件近日发现一种新型恶意软件活动"EvilConwi"正在利用合法的Conne...
生成式AI安全雷区警示:四大风险维度与攻防实践指南
生成式AI技术,作为人工智能领域的一颗璀璨明珠,正以前所未有的速度改变着我们的世界。从文本生成、图像创作到代码编写、决策支持,其应用之广泛、影响之深远,令人瞩目。然而,正如每一枚硬币都有两面,生成式A...
生成式AI面临的的主要安全风险以及解决策略
生成式AI的主要安全风险、威胁和挑战包括:即时注入攻击人工智能系统和基础设施安全不安全的AI生成代码数据中毒人工智能供应链漏洞人工智能生成的内容完整性风险影子人工智能敏感数据泄露或泄漏访问和身份验证漏...
大模型相关术语及定义 | 收藏
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□ 责编 |...
大模型相关国家标准有哪些?
□ 责编 | 合规酱□ 投稿邮箱 | [email protected]大模型相关国家标准有哪些? 01 GB/T 45654-2025 《网络安全技术 生成式人工智能服务安全基本要求》发...
今日分享|GB/T 45652-2025网络安全技术 生成式人工智能预训练和优化训练数据安全规范
点点关注~不迷路! 回复“45652”获取该标准pdf版资料。 标准分享GB/T 45652-2025网络安全技术 生成式人工智能预训练和优化训练数据安全规范本文件规定了生成式人工智能...
生成式AI应用分析报告(上):深度合成服务现状
通过数据分析生成式AI技术商业化路径、竞争格局与市场机会,以期为生成类算法的产品创新方向和潜在场景应用提供数据参考。注:此次分析数据均来自互联网信息服务算法备案系统(https://beian.cac...
GB/T 45654-2025 网络安全技术 生成式人工智能服务安全基本要求
6项网络安全国家标准获批发布,于2025年11月1日起正式实施(可下载全文)这份国家标准文件主要围绕生成式人工智能服务的安全要求展开,旨在规范相关服务,降低网络安全风险。以下是核心内容的通俗解读:一、...
新型越狱攻击可突破ChatGPT、DeepSeek等主流AI服务防护
研究人员最新发现的两项越狱技术暴露了当前主流生成式AI服务的安全防护存在系统性漏洞,受影响平台包括OpenAI的ChatGPT、谷歌的Gemini、微软的Copilot、深度求索(DeepSeek)、...
NVIDIA NeMo 框架存在允许攻击者执行远程代码漏洞
NVIDIA NeMo 框架中存在三个严重性较高的漏洞,可能允许攻击者执行远程代码,从而可能危及 AI 系统并导致数据篡改。这些安全漏洞被确定为 CVE-2025-23249、CVE-2025-232...
OWASP发布生成式AI安全治理清单
随着OpenAI、Anthropic、Google和微软等公司的生成式AI及大语言模型(LLM)用户量呈指数级增长,企业IT安全决策者正努力跟上AI技术的快速发展步伐。非营利组织OWASP最新发布的《...
仅有不到一半的可利用漏洞被企业修复,GenAI 漏洞更低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士渗透测试即服务 (PTaaS) 的先锋、攻击性安全服务领先提供商 Cobalt 发布第七份年度《渗透测试现状》报告披露称,在所有可被利用的漏洞中,被...