网络安全即服务(Cybersecurity-as-a-service)初创公司Radicl Defense Inc.近日宣布,已成功完成3100万美元的早期融资(A轮)。该公司核心业务是为支撑美国国防工业基础及关键基础设施的中小企业(SMBs)提供威胁检...
Read MoreTechCrunch记者Lorenzo Franceschi-Bicchierai近日深入报道了由国际数字权利组织Access Now运营的“数字安全热线”(Digital Security Helpline)。该热线专门为怀疑自己成为政府间谍软件攻击目标的记者、人权活动家等...
Read More谷歌Android安全团队近日发布技术报告,宣布在Android系统中大规模推进Rust编程语言的应用。这一战略转型旨在从根本上解决内存安全漏洞问题——据统计,近年来Android系统中约70%的高危安全漏洞源于内存安全问题。通过...
Read MoreMeta公司近日在官方博客提出名为‘Agent双能力法则’的AI安全框架,旨在解决AI智能体面临的提示注入攻击隐患。该规则要求单个AI代理在会话周期内最多只能同时具备三项核心能力中的两项:处理非可信用户输入、访问私有...
Read More最新研究揭示,基于大语言模型(LLM)的智能体AI系统存在根本性安全缺陷——模型无法有效区分指令与数据,导致其极易遭受提示注入攻击。攻击者可通过在Jira工单、网页内容等非受信源中嵌入隐藏指令,诱使具有敏感数据...
Read More随着软件供应链攻击事件的频发,NPM生态系统的安全性已成为开发者社区关注的焦点。近日,GitHub上开源项目《npm-security-best-practices》系统性地总结了针对NPM、Bun、Deno、pnpm及Yarn等主流包管理工具的防护策略...
Read More在当今人工智能技术飞速发展的背景下,企业不仅需要快速推出产品,更需要建立可持续的信任机制。本次由合规管理平台Vanta和金融科技公司Mercury联合举办的线上研讨会,深入探讨了AI初创企业如何从创立初期就构建安全...
Read More随着人工智能代理技术日益渗透日常生活,其直接控制个人设备所引发的安全隐患正成为科技界焦点问题。最新行业分析指出,当前AI代理系统普遍存在权限控制粒度不足的缺陷,可能导致密码、API密钥等敏感信息暴露风险。...
Read More