谷歌Android安全团队近日发布技术报告,宣布在Android系统中大规模推进Rust编程语言的应用。这一战略转型旨在从根本上解决内存安全漏洞问题——据统计,近年来Android系统中约70%的高危安全漏洞源于内存安全问题。通过...
Read MoreMeta公司近日在官方博客提出名为‘Agent双能力法则’的AI安全框架,旨在解决AI智能体面临的提示注入攻击隐患。该规则要求单个AI代理在会话周期内最多只能同时具备三项核心能力中的两项:处理非可信用户输入、访问私有...
Read More最新研究揭示,基于大语言模型(LLM)的智能体AI系统存在根本性安全缺陷——模型无法有效区分指令与数据,导致其极易遭受提示注入攻击。攻击者可通过在Jira工单、网页内容等非受信源中嵌入隐藏指令,诱使具有敏感数据...
Read More随着软件供应链攻击事件的频发,NPM生态系统的安全性已成为开发者社区关注的焦点。近日,GitHub上开源项目《npm-security-best-practices》系统性地总结了针对NPM、Bun、Deno、pnpm及Yarn等主流包管理工具的防护策略...
Read More在当今人工智能技术飞速发展的背景下,企业不仅需要快速推出产品,更需要建立可持续的信任机制。本次由合规管理平台Vanta和金融科技公司Mercury联合举办的线上研讨会,深入探讨了AI初创企业如何从创立初期就构建安全...
Read More随着人工智能代理技术日益渗透日常生活,其直接控制个人设备所引发的安全隐患正成为科技界焦点问题。最新行业分析指出,当前AI代理系统普遍存在权限控制粒度不足的缺陷,可能导致密码、API密钥等敏感信息暴露风险。...
Read MoreRubyGems.org作为Ruby生态的核心包管理平台,近期披露其采用的多层次安全防御体系成功拦截了大规模恶意软件攻击。该平台通过自动化检测引擎、动态风险评分系统和追溯式扫描技术,构建了前瞻性威胁识别能力,能在恶意...
Read More随着Model Context Protocol(MCP)迅速成为连接大语言模型与外部工具数据的核心标准,其安全风险正引发行业高度关注。Wiz最新发布的研究指南指出,尽管MCP能显著提升LLM与外部系统的集成效率,但许多团队在缺乏明确...
Read More