Aggregator
嘶吼安全动态|国家数据局:我国AI日均Token调用量破140万亿 LiteLLM遭供应链投毒,数千企业面临数据泄露风险
嘶吼安全动态
【国内新闻】
国家数据局:我国AI日均Token调用量破140万亿,需强化安全治理
摘要:国家发展改革委党组成员、国家数据局局长刘烈宏表示,到今年3月,我国日均Token的调用量,已经超过了140万亿。充分表明中国的人工智能发展进入了快速增长阶段。
原文链接:https://baijiahao.baidu.com/s?id=1860520427200415004&wfr=spider&for=pc
中关村论坛AI主题日开幕,聚焦安全合规
摘要:围绕大模型监管、数据安全、伦理治理展开研讨,推动AI创新与风险防控协同发展。
原文链接:https://baijiahao.baidu.com/s?id=1860415956913300130&wfr=spider&for=pc
启明星辰天清汉马USG AI智能防火墙首家通过信通院标准检验
摘要:启明星辰天清汉马USG AI智能防火墙首家通过中国信息通信研究院的检验,正式获得AI防火墙能力检验证书。
原文链接:https://cj.sina.cn/article/norm_detail?url=http%3A%2F%2Ffinance.sina.cn%2F2026-03-24%2Fdetail-inhscnuk1434793.d.html&autocallup=no&isfromsina=yes
2026网络通信安全融合生态大会在宁召开,发布大模型安全检测平台
摘要:公安部三所首发大模型安全动态检测平台,覆盖全流程评估;紫金山实验室等共建安全测评体系。
原文链接:https://baijiahao.baidu.com/s?id=1860523950690071053&wfr=spider&for=pc
中央网信办部署“E 法同行”网络普法,强化数据安全治理
摘要:全国网络法治宣传启动,聚焦数据安全、个人信息保护,强化企业合规与反诈能力建设。
原文链接:https://www.cac.gov.cn/2026-03/24/c_1776090626480691.htm
【国外新闻】
美国FCC全面禁止进口外国消费级路由器
摘要:以网络安全为由实施禁令,引发本土设备涨价与囤货,凸显全球供应链安全博弈加剧。
原文链接:http://m.toutiao.com/group/7620826663509606927/
微软发布AI智能体全域安全战略
摘要:微软将AI智能体视为新安全核心,涵盖智能体治理、身份保护、数据安全以及云和端点防护,并辅以新的AI驱动的安全运营能力。
原文链接:https://baijiahao.baidu.com/s?id=1860458762735399114&wfr=spider&for=pc
AI工具LiteLLM遭供应链投毒,数千企业面临数据泄露风险
摘要:3月24日消息,AI基础设施工具LiteLLM遭遇供应链投毒事件,此次攻击的技术手段表现出高隐蔽性,波及大量AI与后端项目,建议开发者立即核查查杀。
原文链接:https://www.d1ev.com/newsflash/292849
开源扫描工具Trivy遭遇供应链攻击,影响上万个下游SaaS环境
摘要:知名开源容器安全扫描工具Trivy被发现存在恶意版本。黑客通过GitHub Actions篡改了工具逻辑,目前已识别出超1000个受灾的SaaS环境,潜在受影响的下游机构或达万余家。
原文链接:https://cyberscoop.com/trivy-supply-chain-attack-aqua-downstream-extortion-fallout/
动漫巨头Crunchyroll遭黑客组织攻击,680万用户信息面临泄露
摘要:流媒体平台Crunchyroll正在调查一起大规模泄密事件。黑客声称通过获取内部支持人员的Okta凭据,访问了Zendesk等管理系统,掌握了680万用户的IP地址及部分个人敏感信息。
原文链接:https://www.bleepingcomputer.com/news/security/crunchyroll-probes-breach-after-hacker-claims-to-steal-68m-users-data/
Aqua Security’s Trivy Scanner Compromised in Supply Chain Attack
A sophisticated supply chain attack targeting Aqua Security’s widely used open-source vulnerability scanner, Trivy. A threat actor leveraged compromised credentials to distribute malicious releases, turning a trusted security tool into a mechanism for large-scale credential theft across CI/CD pipelines. The incident remains an ongoing and evolving investigation, with attackers actively weaponizing stolen credentials across the […]
The post Aqua Security’s Trivy Scanner Compromised in Supply Chain Attack appeared first on Cyber Security News.
RSAC 2026创新沙盒 | ZeroPath:从告警堆积到可执行修复
【即将开赛】2026数字中国创新大赛·数字安全赛道-网络和数据安全产业赛
紧急AI投毒情报 | 热门AI模型网关LiteLLM遭受供应链投毒,总下载量超4.8亿次!
谷歌15年累计发放了8160万美元漏洞赏金
密流智能「盗火者计划」LattiAI开源共建招募(第一期)正式启动
Finding email password
“码牌增量”欺诈:利用真实支付体系构造虚假经营能力的骗贷新模式
Есть миры, где никогда не было утра — но океаны там тёплые 4 миллиарда лет. Секрет в водороде
JVN: LibreChat RAG APIにおけるログインジェクションの脆弱性
信息安全漏洞周报(2026年第12期)
JVN: 複数の三菱電機製家電製品に搭載されているRealtek社製チップ向けWi-Fiドライバにおけるヒープベースのバッファオーバーフローの脆弱性
一张照片,三个细节,他们在2小时内锁定了拍摄地点——OSINT地理定位技术实战拆解
真正压垮情报人的,不是大事,而是那些没有尽头的小事
2026年3月日本首相高市早苗访美会谈评估报告
大脑在撒谎:CIA分析师用这把"手术刀",破解了情报史上最危险的思维陷阱
Дали ребёнку телефон, чтобы не мешал? Министр просвещения считает, что это проблема — и хочет это запретить
SLH
You must login to view this content