供应链危机频发,影子资产成“定时炸弹”!您的风险排查还在“盲人摸象”?
近期,从知名JavaScript库Axios被恶意投毒,到LiteLLM AI 库面临的凭据窃取危机,软件供应链安全问题层出不穷。这些事件不断警示我们,即使是看似基础的第三方组件或应用,也可能成为攻击
阅读全文近期,从知名JavaScript库Axios被恶意投毒,到LiteLLM AI 库面临的凭据窃取危机,软件供应链安全问题层出不穷。这些事件不断警示我们,即使是看似基础的第三方组件或应用,也可能成为攻击
阅读全文近日,由上海市经济和信息化委员会指导,云安全联盟大中华区主办的第九届CSA大中华区大会·前沿人工智能安全峰会在上海前滩中心举行。会上,由上海市第一妇婴保健院与知道创宇携手打造的“创宇大模型安全护栏:构
阅读全文近日,由北京市朝阳区数据局、中关村朝阳园管委会(区科信局)指导,北京朝阳国际科技创新服务有限公司主办,朝阳区数据要素综合服务中心承办的“2026年朝阳数据要素第2期公开课”在朝阳数据要素产业园举行。本
阅读全文近日,中国互联网协会正式批准《大模型安全护栏能力技术规范》(计划号:169-T/ISC-26)等5项团体标准立项,计划于2026年9月完成制定。这一纸公告,释放的是一整套明确信号:大模型安全护栏已从“
阅读全文清明云祭网络安全风险不容忽视清明将至,慎终追远。随着数字时代的深入发展,缅怀先烈、追思故人的传统情感也延伸至网络空间。如今,从党政机关到人民群众,越来越多的人选择在中华英烈网、各地云祭祀平台等线上场所
阅读全文“在万物互联的时代,你遗忘在角落里的每一台摄像头,都可能成为黑客向全世界直播你公司机密的‘窗口’。”近日,韩国首尔江南区某整形医院发生的监控外泄事件,如同一场“赛博地震”,震碎了30余位演艺人员的隐私
阅读全文业务高峰期,某AI平台的值班室响起急促告警——“服务异常,大模型服务无响应,工作流节点超时”从告警到业务“心跳”停止,前后不到3分钟。这不是硬件故障,不是网络中断——而是一串精心构造的提示词,在模型层
阅读全文3月26日,开放代理式人工智能基金会(OAAIF)成立大会暨“灵虾计划”智能体创客论坛在上海举行。作为中国首个开放代理式 AI 基金会,OAAIF 的成立受到行业广泛关注。大会围绕推动智能体技术开放协
阅读全文3月21日,由极客邦科技举办的OpenClaw中国行·成都站活动成功举行。活动现场,知道创宇AI事业部总经理王利伟在活动中发表《如何又高效、又安全地用好你的OpenClaw》的主题演讲,围绕 Open
阅读全文随着生成式人工智能(AIGC)技术的普及,企业面临着前所未有的数据安全挑战。许多企事业单位认为,只要做好基线安全(Baseline Security)、配置检查和Skills审计,就能高枕无忧。然而,
阅读全文近年来,SilverFox已成为最活跃的网络威胁之一,主要针对组织中的管理和财务人员,特别关注政府、大学和大型企业。该组织通过微信、QQ、钓鱼邮件和假冒工具网站传播木马,利用社交工程诱饵诱使受害者执行
阅读全文OpenClaw 自2025年11月发布以来,凭借强大的自动化执行能力,被用户亲切地称为「小龙虾」。根据 ZoomEye 测绘数据,截至2026年3月13日,全球可识别的 OpenClaw 实例已超过
阅读全文TrustTools 是知道创宇基于多年网络安全实战对抗经验,结合当前AI生态安全研究经验,打造的一款安全可信 Skills 分发平台,通过建立严格的准入体系,提供规范、稳定的AI Agent供应链市
阅读全文月账单180美元 vs 两天账单57万元:一个API Key泄露的代价。这或许是2026年开发者圈最贵的一课。2026 年 2 月,墨西哥一则 API Key 泄露引发的天价账单事件,让整个开发者圈倒
阅读全文近日,一款名为 OpenClaw 的开源 AI 智能体在科研、开发及高管圈迅速走红。凭借极强的自动化执行力,它被不少人称作能 7x24 小时无休的“数字员工”,甚至因其名字被亲切地戏称为高效好用的“小
阅读全文2月28日至3月1日,第四届北京人工智能产业创新发展大会在国家会议中心二期成功举办。在大会“人工智能安全与治理”分论坛上,知道创宇副总裁李伟辰围绕AI在网络安全防御体系中的落地实践与应用价值进行了分享
阅读全文当前,网络威胁的协同性与复杂性日益加剧,攻击者正展现出前所未有的专业水准,对高价值资产和关键业务基础设施虎视眈眈。值得高度关注的是,自2026年1月1日起施行的最新修订《中华人民共和国网络安全法》,进
阅读全文引言:近日,美国情报先进研究计划署(IARPA)发布了关于AI木马(TrojAI)研究项目的最终报告 。这份极具行业风向标意义的报告指出,AI系统正面临一种隐蔽而致命的挑战:AI木马(Trojans
阅读全文2026年是“十五五”规划开局之年,也是网络安全行业走向分化与重构的关键阶段。在政策支持、数字化加速与人工智能广泛渗透的背景下,网络安全建设正经历从“补短板”到“提能力”的深刻转变。在《中国信息安全》
阅读全文点击蓝字 关注我们前言AI 智能体加速渗透政企全场景,大模型规模化落地按下 “快进键”。效率革命的背后,是模型越狱、代码漏洞、权限越界等安全风险集中爆发,AI 安全已从 “加分项” 升级为 “必选项”
阅读全文