智能体更像是系统而不是软件 数世咨询 1 month 4 weeks ago 谷歌、UCSD等顶尖机构最新研究拨云见日,戳破了“只要底层模型稳健,智能体就安全”的行业迷思。进入智能体时代,智能体的行为更像系统,而非传统软件。这篇文章将带你厘清AI安全的下半场:如何跳出“模型套娃”的死胡同,在外围工程系统构筑真正的免疫防线。
AI带来的影响初现:互联网漏洞赏金大幅下降 数世咨询 1 month 4 weeks ago 至少有一名漏洞猎手发现了一个开源安全漏洞,并通过HackerOne积压的互联网漏洞赏金(IBB)项目在数月前提交了报告,最终获得了报酬——但奖励金额却大幅缩水。
不用迷信Mythos ,开源AI以更低的成本发现漏洞 数世咨询 2 months ago DARPA在2025年8月宣布了竞赛的三名获胜者后,为使用其AI系统发现并修复关键重要软件中漏洞的决赛选手设立了140万美元的奖金池。
从产品定位到差距识别:出口欧盟制造企业的CRA合规起步指南 数世咨询 2 months ago 欧盟《网络弹性法案》(Cyber Resilience Act,简称CRA)已于2024年12月10日正式生效。
AI时代的供应链安全:从CISA指南看企业风险管理的新边界 数世咨询 2 months ago 美国网络安全和基础设施安全局(CISA)及其G7合作伙伴发布了关于AI软件物料清单(AI SBOM)的最低要素指南。
年度渗透测试报告:AI的漏洞比传统软件严重得多 数世咨询 2 months 1 week ago 安全咨询公司Cobalt发布的年度渗透测试现状报告显示,32%的AI和LLM漏洞被评为高风险,几乎是传统应用的2.5倍(13%)。同时,AI和LLM漏洞的修复率也非常低。
Akamai 以 2.05 亿美元收购浏览器LayerX 及其背后的 AI 治理逻辑 数世咨询 2 months 1 week ago 网络安全巨头 Akamai 宣布以 2.05 亿美元收购以色列浏览器安全初创公司 LayerX,旨在将零信任架构延伸至浏览器层面,解决生成式 AI 普及带来的合规与泄密风险。