应用安全

手机里各种各样的应用程序(APP)五花八门,在方便我们生活和工作的同时,似乎也越来越能精准地“捕捉”到我们的想法,相信不少人都有过“你在想什么,手机就给你推送什么”的经历。APP的这种“正合我意”是怎么实现?个人信息安全又是否存在风险呢?
GPT-5.4-Cyber并非一款全新的基础模型,而是OpenAI针对网络防御场景优化打造的微调版本。其诞生背景,源于OpenAI长期以来对TAC计划的持续扩展。该公司深刻认识到,随着人工智能模型能力的不断提升,必须同步强化网络防御能力,确保防御者始终领先于攻击者。
企业不应因风险而排斥人工智能技术,而应践行“负责任人工智能”原则,开展全周期风险评估、明确应用边界、实施持续监控。监管机构需强化对“合规即服务”平台的监管力度,防范系统性风险向全行业传导。
在数字化转型的浪潮中,人工智能正以前所未有的速度重塑网络安全的攻防格局。然而,一份来自全球专业服务机构安永(EY)的最新调研揭示了一个令人担忧的现实:尽管企业普遍认识到AI在网络安全中的战略价值,但实际的资源投入却远远跟不上威胁演变的步伐。
Akamai最新研究表明,勒索软件团伙已经开启了新战术:合规勒索(Compliance Extortion)。他们不仅窃取数据,更会深挖企业的合规漏洞,用监管处罚作为“第二张王牌”,让受害者进退两难。
随着Air Canada聊天bot误判、Arup公司被Deepfake诈骗2500万港币等高调事件的频发,保险行业正在经历一场迟到的但必要的觉醒。网络安全保险作为企业风险的最后一道防线,其对AI风险的容忍度正在急剧下降。
AI时代,市场的不确定性、风险的不确定性日益增加,这就更要求安全具有更高的确定性。可以预见,AIGC技术未来将持续渗透千行百业,而安全需求相应地将从被动防御转向主动预判。
英伟达H20风波还未远去,微软又被曝光其在华产品留有后门。此次微软“后门事件”争议的核心,是名为UCPD.sys的系统组件,它表面是保护“恶意软件”随意更改默认浏览器或文件打开方式的工具,实际却被曝在注册表深层隐藏加密数据、动态释放未知程序,且仅对中国地区用户强制开启数据收集机制。
Canonical与IDC、谷歌合作发布研究报告,调查了500家大型企业的软件供应链安全状况。研究发现,70%的企业正在采用开源软件以降低成本和推动创新,但90%的组织在开源供应链管理方面存在困难。
加载更多

活动