思科用AI写安全事件报告 结果…… 数世咨询 2 months 3 weeks ago 思科Talos事件响应团队(IR)发现,用大语言模型生成安全报告时,存在四类"不一致性"问题:研究和来源不一致、结论不一致、输出格式不一致、上下文漂移与污染。
Nightmare-Eclipse事件:零日漏洞武器化、供应链安全与国产化替代反思 数世咨询 2 months 4 weeks ago Eclipse报复性公开6个Windows零日漏洞,致全球数亿终端暴露。事件暴露供应链单点风险,国产化替代成安全刚需。
智能体更像是系统而不是软件 数世咨询 2 months 4 weeks ago 谷歌、UCSD等顶尖机构最新研究拨云见日,戳破了“只要底层模型稳健,智能体就安全”的行业迷思。进入智能体时代,智能体的行为更像系统,而非传统软件。这篇文章将带你厘清AI安全的下半场:如何跳出“模型套娃”的死胡同,在外围工程系统构筑真正的免疫防线。
AI带来的影响初现:互联网漏洞赏金大幅下降 数世咨询 2 months 4 weeks ago 至少有一名漏洞猎手发现了一个开源安全漏洞,并通过HackerOne积压的互联网漏洞赏金(IBB)项目在数月前提交了报告,最终获得了报酬——但奖励金额却大幅缩水。
不用迷信Mythos ,开源AI以更低的成本发现漏洞 数世咨询 3 months ago DARPA在2025年8月宣布了竞赛的三名获胜者后,为使用其AI系统发现并修复关键重要软件中漏洞的决赛选手设立了140万美元的奖金池。
从产品定位到差距识别:出口欧盟制造企业的CRA合规起步指南 数世咨询 3 months ago 欧盟《网络弹性法案》(Cyber Resilience Act,简称CRA)已于2024年12月10日正式生效。
AI时代的供应链安全:从CISA指南看企业风险管理的新边界 数世咨询 3 months ago 美国网络安全和基础设施安全局(CISA)及其G7合作伙伴发布了关于AI软件物料清单(AI SBOM)的最低要素指南。
年度渗透测试报告:AI的漏洞比传统软件严重得多 数世咨询 3 months 1 week ago 安全咨询公司Cobalt发布的年度渗透测试现状报告显示,32%的AI和LLM漏洞被评为高风险,几乎是传统应用的2.5倍(13%)。同时,AI和LLM漏洞的修复率也非常低。