绿盟科技牵头制定的《网络安全技术 大模型安全网关产品安全指南》国家标准启动会于7月23日召开,61家单位参会。该标准旨在应对AI安全风险,规范大模型安全防护产品研发,推动产品互认与互联互通,并计划围绕输入输出检测、内容合规、行为监控等核心模块推进编制。
7月1日,国家网络安全标准化技术委员会批准了《网络安全技术 大模型安全网关产品安全指南》的立项,旨在应对大模型应用的安全性与合规性挑战。该指南将针对AI安全风险进行设计,支持各行业的安全落地。同时,绿盟科技发布了智能体部署使用安全指引,提供安全风险防范参考,推动大模型安全技术与产品的发展。
欧盟网络韧性法案(CRA)即将实施,旨在提高消费者的网络安全保护。该法案适用于几乎所有在欧盟销售的连接产品和软件,要求组织提供标准化的合规证据以确保产品安全。随着AI技术的发展,组织需迅速建立合规准备计划,确保安全实践的透明度和人类监督。早期准备将降低风险,提升软件质量和市场竞争力。
Meta的产品安全团队开发了双重策略,以提高Android应用的安全性。通过设计安全默认框架和利用生成性AI,团队能够高效地在数百万行代码中提出和验证安全补丁,从而显著降低工程师的工作负担。
宜鼎国际获得IEC 62443-4-1产品安全开发生命周期认证,表明其在边缘AI与工控领域具备全面的信息安全能力,符合全球供应链安全要求,提升产品的可靠性与合规性。
特朗普解雇了三名民主党任命的消费者产品安全委员会委员,违反了1935年最高法院的先例。此举发生在他们通过电池安全标准后,且与预算提案有关。三名委员计划提起诉讼,称此举非法。
DevSecOps通过整合开发、安全和运维团队来提升安全性,但许多组织仅创建新团队和工具,未实现真正整合,导致效率低下。有效做法是结合平台工程与产品安全工程,促进协作,降低风险,提升基础设施和应用安全性。标准化流程和工具的合理应用有助于实现安全目标。
2024年,谷歌向660名安全研究人员支付近1200万美元的漏洞赏金,平均每人1.8万美元。自2010年启动漏洞赏金计划以来,谷歌累计支付6500万美元,并提高了2024年的赏金上限,以加强与安全社区的合作,提升产品安全。
Fitbit因其Ionic智能手表电池过热导致78人受伤,被罚款1225万美元。2022年,该公司召回了170万只Ionic手表。消费者投诉称Fitbit未及时报告问题,且其他设备也存在类似隐患。根据和解协议,Fitbit需加强内部控制,确保产品符合安全标准。
在数字时代,保护产品安全至关重要。关键措施包括用户身份验证、敏感数据加密、监控可疑活动、定期安全审计和用户教育。实施多因素认证、强加密和API保护可有效防止网络攻击,增强用户信任。
作为Web3开发者,安全性是首要关注点。构建安全产品不仅是技术挑战,更是开发者的心态。成功案例如Signal和Ledger展示了高安全标准。WhiteBIT成为首个获得AAA网络安全评级的加密交易所,强调安全的重要性。开发者应优先考虑安全,投资安全可吸引用户并建立信任。
美国消费者产品安全委员会(CPSC)要求亚马逊负责召回其市场上销售的有害物品,因为亚马逊未能充分通知公众超过40万个被召回的产品。亚马逊销售的产品包括有缺陷的一氧化碳探测器、存在电击风险的吹风机和易燃的儿童睡衣。CPSC指出亚马逊在通知中淡化了危险的严重性,未提供易于获取的召回物品图片,并未鼓励客户处理危险产品。CPSC起诉亚马逊要求其全面召回数千个有缺陷的物品。亚马逊辩称不负责从第三方卖家召回商品,但行政法官裁定亚马逊是分销商并负责发出召回通知。
英国更新了产品安全和电信基础设施法案,要求连接互联网或本地有线网络的技术设备必须有唯一的默认密码或可由所有者定义。制造商必须让人们容易报告安全问题,并明确报告者可以期望何时收到确认和更新。违反法律可面临高达1000万英镑(约合1250万美元)或其“合格全球收入”的4%的罚款。该法律适用于各种产品,但主要针对物联网设备,如智能电视、智能插座或智能音箱。美国联邦通信委员会也试图通过即将推出的网络信任标志计划实施类似的措施。
产品经理在技术产品开发中至关重要,特别是在用户安全方面。文章强调技术可能带来的人际伤害,呼吁产品经理在产品生命周期的各个阶段融入安全原则。通过团队合作,制定安全标准,设计和开发安全产品,产品经理能够有效预防和减轻技术带来的伤害,从而提升用户信任和产品成功率。
本文介绍了常见的产品认证标志,如中国CCC、欧盟CE、欧盟ROHS、美国UL、加拿大CSA、德国TUV、德国GS、国际体系CB、南非SABS和日本PSE等,这些认证标志是为了保护消费者利益和产品安全,符合各国法律法规要求,确保产品能够合规销售。
随着制造商在汽车、工业设备、消费设备、软件等行业创新新产品和服务,网络安全已成为产品生命周期的关键组成部分。产品网络安全涵盖了保护产品免受外部威胁的所有活动。制造商确保网络安全是其产品安全计划的一部分的三个关键因素是即将到来的监管审查、购买因素的变化和产品安全失败的风险。成功的安全采用者遵循的五个关键成功因素是建立产品安全的价值案例、定义、构建和扩展产品安全能力、将运营模型与产品团队对齐、建立人才和能力以及强制执行产品安全的治理。
国家认监委修订了《网络关键设备和网络安全专用产品安全认证实施规则》,新规则自发布之日起生效,废止之前的规则。已颁发的有效安全认证证书可继续使用,转换工作将自然过渡完成。
国家互联网信息办公室等发布公告,自2023年7月1日起,网络安全专用产品需按照相关国家标准要求进行安全认证或安全检测后方可销售或提供。停止颁发计算机信息系统安全专用产品销售许可证,停止执行信息安全产品强制性认证实施要求的公告和信息安全产品实施政府采购的通知。
完成下面两步后,将自动完成登录并继续当前操作。