CSA发布的《AI Security Through the CISO Lens: Insights from the AI Storm Summit Series》,汇总了2026年5月至6月三场AI Storm Summit的讨论。旧金山站更多关注AI驱动的安全运营,纽约站聚焦治理、组织和董事会沟通,华盛顿站则深入到攻击自动化、OT/ICS环境和智能体架构。
2026年7月13日,云安全联盟(CSA)发布了《CSA Research Note - GhostCommit: Image Prompt Injection in AI Code Review》。该报告揭示了一种极具隐蔽性的新型供应链攻击手法——攻击者将恶意提示指令隐藏在看似无害的PNG图片中,成功绕过了主流的AI代码审查工具。这种“图片藏毒”的方式,正对日益普及的AI辅助开发流程构成严峻威胁。