《智能体数据注入》(Agent Data Injection,ADI)
2026.07.24
报告由首尔国立大学、伊利诺伊大学香槟分校与安全厂商Largosoft联合研究产出,揭露全新攻击类别ADI(Agent Data Injection,智能体数据注入),彻底突破行业现有针对提示注入的全套防护体系,对浏览器AI智能体、代码开发智能体形成全覆盖威胁。
查看详细
《人工智能安全成熟度模型》(AI Security Maturity Model,AISMM)
2026.07.23
2026年5月,云安全联盟(CSA)正式发布《人工智能安全成熟度模型》(AI Security Maturity Model,AISMM)。这是CSA继发布人工智能控制矩阵(AICM)后,在AI安全治理领域的又一关键拼图。如果说AICM回答的是“一个AI部署应该有哪些控制”,那么AISMM回答的则是一个更根本、更具战略性的问题:“管理所有这些部署的安全程序,在每个成熟度阶段应该是什么样子”。
查看详细
GhostCommit:基于图片的提示注入击败AI代码审核
2026.07.20
ASSET研究团队披露了名为GhostCommit的概念验证攻击手段:该攻击将提示注入恶意指令隐藏在PNG图片中,再通过代码仓库的编码规范文件引用这张图片。其利用两大漏洞:人工审核人员极少检查图片内嵌内容,且研究人员实测的两款自动化审核工具CodeRabbit、Cursor Bugbot均未识别该风险。整套恶意载荷分为两部分:一是看似无害的AGENTS.md规范文件,会引导代码智能体从引用图片中提取数据;二是藏在图片内、可被识别的恶意文本指令,命令智能体逐字节读取仓库.env环境密钥文件,并将密钥以整数编码常量形式输出。实测显示,当后端搭载Claude Sonnet、Gemini、GPT-5.5大模型时,该攻击可从Cursor、Antigravity两款代码智能体中窃取密钥;仅存在一处局部例外:Antigravity平台上的Claude Opus虽输出了密钥,但识别出社工攻击特征后,在操作完成前主动删除了密钥内容。而Anthropic旗下Claude Code全系列模型,全程都会拒绝执行此类恶意指令。由于窃取到的密钥会以整数元组写入源代码,而非常规明文字符串,传统密钥扫描工具仅匹配凭证文本特征、无法解析数字序列,因此不会告警该提交记录。研究人员调研300个活跃开源仓库后发现,73%合并后的拉取请求在无有效人工、机器人审核的情况下直接并入主干分支。宽松的审核环境意味着:这类投毒规范文件合并入库后,到代码智能体触发恶意指令前,该攻击可长期潜伏且不被察觉。
查看详细
人工智能安全与治理现状
2025.12.23
各组织正迅速从人工智能实验转向实际部署,但它们确保转型成功的能力却参差不齐。这份由谷歌委托撰写的报告,以数据为驱动,深入分析了企业如何采用生成式人工智能和智能体人工智能。报告探讨了企业面临的风险,以及决定创新能否以负责任的方式推进的治理结构。 基于一项全球行业调查,本报告显示,人工智能治理是人工智能准备度的最强预测指标。成熟的项目与更高的信心、更完善的员工培训以及更负责任的创新密切相关。报告还强调了一个重要的转变:安全团队已成为人工智能的早期采用者。他们将人工智能用于威胁检测、红队演练、自动化、事件响应等诸多方面。 随着企业加速采用人工智能,各组织正采用以GPT、Gemini、Claude和LLaMA为主导的多模型策略。尽管领导层热情高涨,但大多数组织仍然不确定自身保护人工智能系统的能力。他们指出,技能缺口依然存在,且对新兴的人工智能特有风险了解有限。数据泄露仍然是首要关注的问题,即便诸如快速注入和数据投毒等威胁仍在不断增加。 本报告提供了切实可行的见解,可以帮助您加强人工智能安全、治理成熟度和未来韧性。
查看详细
从云计算基石到可信AI生态的全球实践
2025.12.02
围绕“从云计算基石到可信AI生态的全球实践”这一主题,系统阐述了云计算作为AI可信基石的治理与技术双重支撑,指出云安全的完备程度直接决定了AI系统可信度的上限。演讲进一步介绍了云安全联盟(CSA)在推动全球云安全与AI治理方面的核心框架与研究成果,包括云控制矩阵(CCM)、人工智能控制矩阵(AICM)及STAR AI等体系的作用与价值。此外,内容强调了数据安全与合规在AI生态中的基础性地位,并针对大湾区与东盟的合作机遇,提出了以国际认证推动互信、共建安全生态、实现人才与认证互认三项具体建议,最终指出云安全、数据治理、透明披露、对抗防护与区域协作是构建可信AI生态不可或缺的五大要素。
查看详细
上一页下一页
本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的Cookies声明隐私声明
全 部 接 受
拒 绝