本文14296字 阅读约需 37分钟安全从业者和安全主管的 AI安全防护产品与供应商指南。自 2025 年初以来,人工智能的发展速度令人震撼。企业在广泛采用 AI 时仍面临诸多挑战,包括成本、幻觉...
迪斯尼泄漏4400万条机密数据,只因员工尝鲜AI工具
GoUpSec点评:企业和关键基础设施中悄悄蔓延的消费级AI工具如果缺乏有效监管和控制,注定会引发大规模数据安全灾难。“AI安全”,将取代“网络安全”和“数据安全”,成为2025年CISO的头号威胁。...
Gartner发布2025年网络安全六大预测
关注我们带你读懂网络安全生成式AI推动非结构化数据保护、机器身份保护、安全工具整合与效果验证等。前情回顾·网络安全2025预测Gartner预测:2025年全球信息安全支出超1.5万亿元网安巨头Pal...
什么是互联网暴露面?什么是攻击面?暴露面与攻击面有什么区别?
点击蓝字,关注 “软件评测中心” 一、定义与核心概念1. 互联网暴露面定义:指组织在互联网上公开可访问的数字化资产和服务,如服务器、开放端口、API、网站、云服务等。暴露面指网络系统中对外界开放的...
AI安全必备框架:AWS生成式AI安全范围矩阵
生成式人工智能(以下简称GenAI)已正式告别炒作阶段,进入“如何落地实践”的关键时期,并正以摧枯拉朽的速度重塑各行各业,企业信息架构和网络安全体系也正随之发生剧变。 据Gartner预测,到2026...
微软破获出售非法 Azure AI 权限事件,并公布黑客身份
点击上方蓝字关注我们像被追踪代号为 Storm-2139 的这类组织,已经在想办法绕过生成式人工智能(GenAI)服务的防护措施,而微软则发起了一场 “点名羞辱” 行动予以反击,旨在捣毁他们的网络犯罪...
报告解读 | 欧美人工智能治理体系的对比分析
随着人工智能技术,尤其是生成式人工智能的迅猛发展,AI在推动人类福祉进步的同时,也引发了对其潜在风险的广泛关注。如何在保障创新的前提下,有效应对AI带来的不确定性和风险,已成为全球监管机构和政策制定者...
OpenSSL软件库曝高危漏洞,可实施中间人攻击 | 微软:生成式AI可导致人类认知能力下降
OpenSSL软件库曝高危漏洞,可实施中间人攻击OpenSSL 修补了由苹果发现的高严重性漏洞 CVE-2024-12797,该漏洞可能导致中间人攻击。OpenSSL 项目在其安全通信库中修复了一个高...
红队必看:生成式AI安全的八大实战教训
GoUpSec点评:AI会取代红队人员吗?生成式AI安全威胁颠覆了哪些传统攻防思维?微软通过“百模大战”为AI安全红队总结了宝贵的经验教训。随着ChatGPT和DeepSeek应用的野火燎原,生成式A...
前沿 | 我国生成式人工智能的发展现状与趋势
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国科学院复杂系统管理与控制国家重点实验室研究员 王飞跃作为信息化、数字化、智能化的新型技术基座,生成式人工智能...
麻省理工科技评论:2025年AI五大趋势
随着人工智能技术的迅猛发展,对其未来“走向”的准确预测变得尤为复杂。尽管如此,鉴于人工智能正在深刻地改变着各行各业,持续关注并理解其发展趋势对于科技从业者、研究学者以及行业分析师来说至关重要。2025...
黑客利用图片隐藏恶意代码,投放VIP Keylogger和0bj3ctivity窃密软件
近期,网络安全研究人员发现,攻击者通过将恶意代码隐藏在图片中,成功投放了VIP Keylogger和0bj3ctivity Stealer等恶意软件。HP Wolf Security在其2024年第三...
29