「安全建设」共找到 1050 篇相关文章
AI安全上,开源仍胜闭源,Meta、UCB防御LLM提示词注入攻击
Meta和UCB开源安全大语言模型Meta - SecAlign - 70B,其对提示词注入攻击鲁棒性超闭源方案,还具更好的agentic ability。介绍了提示词注入攻击背景、防御方法,该模型打破闭源垄断,开源代码助力安全AI建设。
Agent的上限,可能不在模型,而在团队知识
文章记录安全中心团队搭建AI知识体系的实践,指出Agent输出质量取决于知识质量,分析传统知识库问题,介绍AI时代知识库转变、目标设定、搭建步骤、知识飞轮及避坑指南,还展示建设后的变化。
Teleport 报告:AI 安全事件频出,背后往往是过度授权
Teleport报告指出,为AI系统授予过度访问权限的企业,安全事件发生率是权限管控合规企业的4.5倍。身份管理体系建设跟不上AI落地速度,精细化权限授予是关键,还给出搭建统一身份层等建议。
1.2K Star!终于有工具开始认真解决 AI Agent 安全问题了!
作者深度使用AI Agent时担忧其安全性,GitHub上斗象科技开源的ClawVault项目,上线不久获1.2K Star。它为AI Agent提供多场景安全隔离方案,有分格管理、可视化监控等实用设计,适配Python3.10+环境,安装方便。
开源AI黑客Agent,自动检查代码漏洞并修复,离AI编程的全流程自动化不远了。
开源的AI Agent能自动查代码漏洞并修复,是集自动化渗透等功能于一体的安全测试平台。Strix作为开源AI安全测试工具,无需手动渗透测试,支持多类型安全评估,功能强大。
龙虾安全被3层硬核架构焊死了!一份面向开发者的硬核生存指南
随着OpenClaw等高权限智能体应用爆发,AI自主性与失控的赛博博弈开启。文章从源头对齐、边界重构、结果保障三个维度,拆解适应智能体自主行动时代的新型安全框架,为开发者提供生存指南。
GPT正面对决Claude!OpenAI竟没全赢,AI安全「极限大测」真相曝光
OpenAI和Anthropic罕见合作,测试双方模型在幻觉等四大安全方面的表现。这场合作是AI安全的里程碑,百万用户每天的互动推动安全边界扩展。文中详细对比了GPT和Claude模型在各安全测试中的表现。
今天,OpenAI杀疯了!砸40亿美元成立新公司、还祭出网络防御利器Daybreak
OpenAI宣布推出OpenAI部署公司,获超40亿美元初始投资,还收购Tomoro。其将派工程师嵌入企业,帮构建部署AI。同时推出网络防御AI Daybreak,可加速防御、保障软件安全。
CNCF 警告:仅靠 Kubernetes 不足以保障 LLM 工作负载的安全性
云原生计算基金会(CNCF)指出,企业在 Kubernetes 上部署大语言模型(LLM)存在安全缺口。Kubernetes 无法理解或控制 AI 系统行为,需增加额外控制层,引入 AI 特定控制。
研究发现,GitHub 的“oops commits”中包含了数千条已泄露的秘密信息h
安全研究员 Sharon Brizinov 与 Truffle Security 调查 GitHub 的“oops commits”,揭露数千条遗留秘密信息。团队还发布开源工具 Force Push Scanner 助扫描。研究挑战强制推送提交私有观念,还给出防泄密建议。