应用安全

企业不应因风险而排斥人工智能技术,而应践行“负责任人工智能”原则,开展全周期风险评估、明确应用边界、实施持续监控。监管机构需强化对“合规即服务”平台的监管力度,防范系统性风险向全行业传导。
在数字化转型的浪潮中,人工智能正以前所未有的速度重塑网络安全的攻防格局。然而,一份来自全球专业服务机构安永(EY)的最新调研揭示了一个令人担忧的现实:尽管企业普遍认识到AI在网络安全中的战略价值,但实际的资源投入却远远跟不上威胁演变的步伐。
Akamai最新研究表明,勒索软件团伙已经开启了新战术:合规勒索(Compliance Extortion)。他们不仅窃取数据,更会深挖企业的合规漏洞,用监管处罚作为“第二张王牌”,让受害者进退两难。
随着Air Canada聊天bot误判、Arup公司被Deepfake诈骗2500万港币等高调事件的频发,保险行业正在经历一场迟到的但必要的觉醒。网络安全保险作为企业风险的最后一道防线,其对AI风险的容忍度正在急剧下降。
AI时代,市场的不确定性、风险的不确定性日益增加,这就更要求安全具有更高的确定性。可以预见,AIGC技术未来将持续渗透千行百业,而安全需求相应地将从被动防御转向主动预判。
英伟达H20风波还未远去,微软又被曝光其在华产品留有后门。此次微软“后门事件”争议的核心,是名为UCPD.sys的系统组件,它表面是保护“恶意软件”随意更改默认浏览器或文件打开方式的工具,实际却被曝在注册表深层隐藏加密数据、动态释放未知程序,且仅对中国地区用户强制开启数据收集机制。
Canonical与IDC、谷歌合作发布研究报告,调查了500家大型企业的软件供应链安全状况。研究发现,70%的企业正在采用开源软件以降低成本和推动创新,但90%的组织在开源供应链管理方面存在困难。
Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报率4%的成绩,并即将投入生产环境使用。
近日,一家拥有158年历史的英国老牌物流公司KNP Logistics Group因勒索攻击被迫倒闭,事件起因竟是攻击者猜中了一个员工的简单密码。这场原本可防的攻击最终导致公司运营瘫痪、730人失业,成为网络安全领域又一典型的“蝴蝶效应”案例。
加载更多

活动