• 360截图20260807102234343

    当AI助手开始替攻击者”打工”:微软365 Copilot连环提示注入漏洞深度解析

    2026 年 6 月至 7 月,他以”上下文坍塌”(Context Collapse)为题,分三篇报告披露了针对 Microsoft 365 Copilot 的跨域提示注入攻击(Cross-Domain Prompt Injection Attack,XPIA),其中第三篇展示的”文档蠕虫”,是主流商业生产力套件中首次公开演示的 AI 蠕虫自传播攻击。

  • 国家网信办对Palo Alto Networks在华销售产品启动网络安全审查

    为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查。

  • 4d4755bbca8d3d1328784316a82047a7

    网络还在,服务没了:865万条测量数据深度还原2025年伊朗断网的四个阶段

    今日,国际互联网协会(Internet Society, ISOC)在其官方网站发布了清华大学网络与系统安全研究室、中关村实验室与奇安信 XLab的联合研究成果。该成果是研究团队围绕伊朗2025年6月大规模断网事件开展的深度归因分析。

  • 360截图20260806165301684

    人工智能时代的安全保密管理挑战与启示

    近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所未有的挑战。

  • 融数聚智创领未来|DTCC2026 中国数据库技术大会精彩看点

    第17届中国数据库技术大会(DTCC2026)将于 2026年8月20~22日 在 北京·朗丽兹西山花园酒店 隆重召开。

  • image002

    破解AIDC出海“获客难” CDCE2026数据中心展以“算电协同”重构全球算力供应链

    2026年,随着大模型应用的普及,Token需求井喷,全球数据中心正面临前所未有的能源与算力挑战。异构算力与液冷技术成为新刚需,而“算电协同”更是成为了全球算力建设的必选项。对于中国IDC产业链企业而言,海外市场广阔,但“出国参展拿不到好展位、见不到决策人、转化率低”是普遍面临的现实困惑。

  • 360截图20260805145833278

    《智能网联汽车 自动驾驶系统安全要求》强制性国家标准发布

    近日,工业和信息化部组织制定并归口的《智能网联汽车 自动驾驶系统安全要求》(GB 44721—2026)强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,拟于2027年7月1日起正式实施。

  • 360截图20260804153232979

    构建前沿人工智能模型第三方评估的安全框架

    2026年5月12日,英国皇家联合军种国防与安全研究所(RUSI)发布《构建前沿人工智能安全第三方访问框架》(Developing a Framework for Secure Third-Party Access to Frontier AI)研究报告,系统审视了前沿人工智能模型第三方评估过程中所面临的安全访问挑战。报告认为,安全访问应被理解为支撑独立评估得以规模化开展的基础,其最终目标是在保障评估质量与管控安全风险之间建立一种动态平衡的共享治理机制。

  • Anthropic三起评测越界事件,暴露的是Agent时代的操作风险

    Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在独立评测运行中。三起事件都发生在第三方评测伙伴 Irregular 的评测环境或与该环境交互过程中,模型随后访问了互联网,并进一步未授权访问了三家真实组织的生产基础设施。

  • c618fd9b6a0344e32e20a9260e3d60f8

    藏在图片里的攻击链:一场持续两年的网络暗战

    2025 年至 2026 年上半年,韩国网络空间暗流涌动。从媒体、医疗机构到教育机构、制造企业,大量正规网站接连被篡改植入恶意代码。