技术栈
风险
2601_96238243
20 天前
科技
·
机器人
·
风险
·
可持续发展
·
公司治理
龙旗科技ESG认证提级,公司治理与可持续发展成效彰显
哈喽大家好,我是豆莱~8月间, 宇树科技于科创板举行敲钟上市之举, 其创始人王兴兴,被媒体称作新的90后首富、。
ybdesire
1 个月前
网络
·
安全
·
风险
·
智能体
·
ai安全
注入型漏洞以及agent-audit的检测原理
keywords: AI安全,漏洞,源码agent-audit能扫描Agent项目源代码,通过静态分析的方法,发现Agent的风险(参考1)。在参考2中可以看到,agent-audit能检测多种安全问题。其中排第一的就是比较严重的注入类攻击“Injection attacks”,这是指外部可控用户输入未经过滤,直接传入代码执行、系统命令、数据库查询逻辑,极易引发代码注入、命令注入、SQL 注入漏洞”,它也被agent-audit标为AGENT-001的漏洞。
网络研究院
2 个月前
网络
·
安全
·
黑客
·
攻击
·
漏洞
·
风险
·
钓鱼
LastPass 发布紧急安全预警:针对主密码的活跃网络钓鱼攻击正在进行中
知名密码管理平台 LastPass 发布紧急安全通告,警告用户注意一场高度活跃的网络钓鱼(Phishing)活动。
网络研究院
2 个月前
网络
·
安全
·
漏洞
·
风险
·
数据
·
泄露
·
事件
2026年上半年十大网络攻击和数据泄露事件
2026年上半年,网络攻击和数据泄露事件再次激增,影响范围广泛;诸多迹象表明,人工智能技术的使用日益普及。重大事件包括针对思科SD-WAN系统的零日攻击,以及针对Ivanti和Fortinet管理工具的漏洞利用;此外,与伊朗有关联的数据擦除攻击还袭击了医疗技术巨头史赛克公司(Stryker Corporation)的微软环境。
孟郎郎
2 个月前
人工智能
·
安全
·
ai
·
风险
·
隐患
AI 辅助开发编程敏感信息保护安全规范
版本:v1.0 | 适用范围:全体使用 AI 编程工具的开发人员“AI 让你写代码的速度提升 10 倍,但如果忽视安全,埋下漏洞的速度也提升 10 倍。”
xixixi77777
4 个月前
大数据
·
网络
·
人工智能
·
安全
·
ai
·
大模型
·
风险
《从心理诱导突破Claude到AI仿冒直播首张拘留单:AI安全、监管与商用的三重转折点》
从心理诱导攻破Claude到山西警方对AI仿冒直播开出首张拘留罚单,再加上日均调用量超140万亿token的爆发增长与运营商AI-eSIM“卡号即账户”的模式革新——短短几天之内,AI产业在安全、监管、商用和连接形态上同时迎来了四个关键转折点。
Nicolas893
6 个月前
安全
·
风险
·
智能体
·
ai助手
·
openclaw
·
nanobot
·
个人agent
OpenClaw和Nanobot的安全风险分析以及Nanobot的风险更高
核心结论:Nanobot的安全风险显著高于OpenClaw,主要原因是缺乏系统性的安全防护机制。OpenClaw虽然也存在问题,但已建立了相对完善的安全基础设施。
belldeep
9 个月前
科技
·
金融
·
风险
·
金融科技
金融科技在风险管理中的运用
金融科技(FinTech)通过大数据、人工智能、区块链、云计算、机器学习等技术,重构了金融机构的风险管理模式,实现了从传统被动风控到主动智能风控的转型,大幅提升了风险识别、计量、监测和控制的效率与精度。其核心应用场景覆盖信用风险、市场风险、操作风险等全品类金融风险,且在银行、证券、保险等细分领域均有成熟落地实践。
网络研究院
9 个月前
网络
·
安全
·
漏洞
·
风险
·
监管
监管要求不统一暴露了移动安全方面的漏洞
移动网络承载着全球大量的数字活动,这使得运营商成为网络攻击的常见目标。全球移动通信系统协会(GSMA)发布的一项研究显示,运营商每年在核心网络安全功能上的支出在150亿至190亿美元之间。到2030年,这一支出可能超过400亿美元。这些数字还不包括与网络弹性、培训或治理相关的支出。
网络研究院
1 年前
网络
·
安全
·
风险
·
成本
·
措施
从内部保护你的网络
想象一下,你是一家高端俱乐部的老板,商务贵宾们聚集在这里分享信息、放松身心。然后假设你雇佣了最顶尖的安保人员——“保镖”——站在门口,确保你准确掌握所有进出的人员,并确保所有人的安全。不妨想象一下丹尼尔·克雷格和杜安·约翰逊的组合——那就是你的保镖。起初,你会对保镖赞不绝口,并给予丰厚的报酬,因为他创造了一个安全的环境,吸引了众多顾客。现在想象一下,几年后,你对保镖的存在和影响力习以为常,不再表扬和支付报酬。随着时间的推移,保镖愿意用现金“小费”来换取入场券,最终完全不再关心谁会进来,以及他们进来后会发生
网络研究院
1 年前
网络
·
人工智能
·
安全
·
chatgpt
·
风险
·
技术
·
欺诈
ChatGPT 的新图像生成器非常擅长伪造收据
本月,ChatGPT 推出了一种新的图像生成器,作为其 4o 模型的一部分,该模型在生成图像内的文本方面做得更好。
网络研究院
2 年前
网络
·
安全
·
攻击
·
风险
·
威胁
·
策略
防御网络攻击的创新策略
关键要点● 了解各种类型的网络攻击对于组织加强防御至关重要。● 制定敏捷的网络安全策略可帮助企业快速应对新出现的威胁。
网络研究院
2 年前
安全
·
手机
·
iphone
·
风险
·
观点
·
越狱
越狱你的 iPhone 安全吗?
越狱 iPhone 并不安全,可能会导致您的个人信息被盗、手机感染恶意软件以及软件出现故障。越狱 iPhone 会增加网络犯罪分子可利用来访问您的私人信息的安全漏洞数量。
网络研究院
2 年前
开源
·
管理
·
风险
·
软件
·
供应链
·
观点
·
未来
软件供应链十年:探索开源的增长、风险和未来
回顾软件供应链状况报告的 10 年既是一个里程碑,也是一次行动号召。在过去十年中,开源消费改变了软件开发的世界。我们看到了前所未有的创新,但也出现了新的挑战,特别是在管理软件供应链的安全性和完整性方面。
网络研究院
2 年前
管理
·
风险
·
iam
·
身份
·
技术
·
观点
·
访问
现代身份和访问管理 IAM 如何降低风险
您的公司是否仍在使用 1998 年时的身份管理系统?仅凭用户名和密码就能登录本地网络并访问几乎所有资源吗?
网络研究院
2 年前
网络
·
安全
·
漏洞
·
管理
·
风险
·
威胁
·
实践
实施威胁暴露管理、降低网络风险暴露的最佳实践
随着传统漏洞管理的发展,TEM 解决了因攻击面扩大和安全工具分散而产生的巨大风险。主动式 TEM 方法优先考虑风险并与现有安全工具无缝集成,使组织能够在威胁被有效利用之前缓解威胁。
股票程序交易接口
2 年前
风险
·
策略
·
赚钱
·
股票api接口
·
股票量化接口
·
炒股
看似容易赚钱的炒股真的赚钱吗
炒股自动化:申请官方API接口,散户也可以 python炒股自动化(0),申请券商API接口 python炒股自动化(1),量化交易接口区别 Python炒股自动化(2):获取股票实时数据和历史数据 Python炒股自动化(3):分析取回的实时数据和历史数据 Python炒股自动化(4):通过接口向交易所发送订单 Python炒股自动化(5):通过接口查询订单,查询账户资产
网络研究院
2 年前
人工智能
·
安全
·
开源
·
开发
·
风险
·
技术
·
代码
由于安全风险,安全领导者考虑禁止人工智能编码
安全团队与开发团队之间的紧张关系83% 的安全领导者表示,他们的开发人员目前使用人工智能来生成代码,57% 的人表示这已成为一种常见做法。
网络研究院
2 年前
网络
·
人工智能
·
安全
·
工具
·
风险
·
企业
企业急于采用人工智能,忽视了安全强化
对主要云提供商基础设施上托管的资产的安全分析显示,许多公司为了急于构建和部署 AI 应用程序而打开安全漏洞。常见的发现包括对 AI 相关服务使用默认且可能不安全的设置、部署易受攻击的 AI 软件包以及不遵循安全强化指南。
网络研究院
2 年前
网络
·
安全
·
管理
·
风险
·
团队
·
策略
·
业务
在业务增长、风险管理和网络安全之间取得平衡
疫情过后,商业环境和文化发生了重大变化,值得我们仔细考虑。我们都变得更加依赖技术,我们的工作方法也发生了变化,网络风险变得更加突出和持久。