小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

微软、Google DeepMind 和斯坦福大学合作提出了 MCPShield 安全框架,以解决 AI Agent 的安全问题,并分类了 23 种攻击向量。研究表明现有防御机制不足,需建立综合安全框架。同时,卡内基梅隆大学的研究揭示 AI 技能中存在隐私风险,68.3% 的技能包含硬编码凭据。欧洲数据保护委员会发布了 GDPR 合规框架,强调数据最小化和用户控制权。企业安全建设应分为短、中、长期三个阶段,建议实施动态风险评估和安全监控。

一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

Micropaper
Micropaper · 2026-04-12T00:00:00Z
滴滴自动驾驶张博:聚焦安全和体验 推动自动驾驶全球化落地

滴滴自动驾驶与广汽埃安合作推出新一代Robotaxi车型R2,强调安全与用户体验。滴滴在广州和北京进行全天候无人载客测试,致力于通过混合出行网络推动自动驾驶技术发展,并计划加速全球市场布局。

滴滴自动驾驶张博:聚焦安全和体验 推动自动驾驶全球化落地

量子位
量子位 · 2026-04-11T10:46:34Z

绿盟科技推出NSF-ClawGuard插件,为OpenClaw等智能体提供安全防护。该插件通过静态扫描和运行时监控,实时拦截高危命令和恶意插件,确保智能体在私有环境中的安全性。NSF-ClawGuard已开源,鼓励社区完善安全检测规则。

绿盟清风卫NSF-ClawGuard龙虾安全插件正式开源:为OpenClaw筑牢企业安全防线

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-10T09:39:04Z
增强Amazon EKS 节点自愈方案:基于 NPD 的故障持久化与安全修复探索

本文介绍了npd-node-replace组件的架构与实现,旨在自动化处理Kubernetes集群中的节点异常问题。该组件通过收集节点事件,提升集群的可用性与稳定性,支持多种节点形态,并提供可配置的容忍策略和通知机制,以便及时应对节点异常。

增强Amazon EKS 节点自愈方案:基于 NPD 的故障持久化与安全修复探索

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-10T07:07:32Z

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网
蓝点网 · 2026-04-10T01:28:55Z
负责任和安全的AI使用

AI技术正在变革知识工作,大型语言模型如ChatGPT能提高任务效率。使用AI时需谨慎,确保信息准确,遵循政策,并在重要决策中咨询专业人士。

负责任和安全的AI使用

OpenAI
OpenAI · 2026-04-10T00:00:00Z
一分钟读论文:《AI Agent 安全与信任机制:权限、隐私与合规的平衡艺术》

本文探讨了2026年AI Agent的安全与信任机制,强调在权限、隐私与合规之间的平衡。随着AI Agent自主决策能力的提升,传统安全模型面临挑战,需采用动态权限管理和零信任架构。OWASP发布的十大风险框架为安全设计提供指导,强调权限分级、隐私保护和合规性的重要性。未来,技术与法规的演进将推动安全机制的持续改进与适应。

一分钟读论文:《AI Agent 安全与信任机制:权限、隐私与合规的平衡艺术》

Micropaper
Micropaper · 2026-04-10T00:00:00Z
为AI加速的攻击做好安全计划准备

本周,我们推出了Project Glasswing,利用Claude Mythos Preview的网络安全能力。AI模型显著降低了发现和利用软件漏洞的资源和时间。建议组织立即修补已知漏洞,准备应对未来的漏洞报告,并加强安全测试和响应流程。AI可加速漏洞扫描、补丁生成和事件响应,帮助安全团队更有效地保护系统。

为AI加速的攻击做好安全计划准备

Claude
Claude · 2026-04-10T00:00:00Z
我们对Axios开发工具安全问题的回应

OpenAI发现其macOS应用程序签名过程中使用的第三方工具Axios存在安全问题。虽然未发现用户数据被访问或软件被篡改,但OpenAI将更新安全证书,要求用户更新应用程序。旧版本将于2026年5月8日停止支持,用户应通过官方渠道更新以防假冒软件。

我们对Axios开发工具安全问题的回应

OpenAI
OpenAI · 2026-04-10T00:00:00Z
Anthropic Mythos颠覆安全范式,重定“防御资格”新规则

AI大语言模型Claude Mythos改变了网络安全规则,具备自主发现和利用漏洞的能力,攻击速度显著提升。Anthropic通过限制访问控制技术的分发,造成安全能力的不对称,可能加剧安全差距。未来的挑战在于如何公平分配这些能力。

Anthropic Mythos颠覆安全范式,重定“防御资格”新规则

极道
极道 · 2026-04-08T22:06:00Z
儿童安全蓝图介绍

儿童性剥削是数字时代的重大挑战。OpenAI与NCMEC合作推出政策蓝图,旨在加强美国儿童保护,重点在现代化法律、改善报告协调和AI系统安全设计,以更有效地识别和应对风险,保护儿童安全。

儿童安全蓝图介绍

OpenAI
OpenAI · 2026-04-08T05:00:00Z
倒计时 33 个月?Go 前安全负责人:量子计算机将“摧毁”互联网

量子计算机的到来比预期更快,专家预测到2029年将能破解主流加密算法。黑客已开始收集加密数据,未来可能轻松解密。开发者需立即迁移到抗量子算法以确保数据安全。

倒计时 33 个月?Go 前安全负责人:量子计算机将“摧毁”互联网

Tony Bai
Tony Bai · 2026-04-08T00:15:14Z

本文讨论了容器安全机制中的两道防线:Capabilities 和 Seccomp-BPF。Capabilities 将 root 权限拆分,允许容器仅使用必要的特权,防止执行危险操作。Seccomp-BPF 通过过滤系统调用,阻止容器执行关键系统调用,从而增强安全性。Docker 默认配置结合这两种机制,确保容器进程的安全性,防止潜在的宿主机攻击。

【从零造容器】Seccomp-BPF 与 Capabilities:容器安全的两道防线

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-08T00:00:00Z

安全多方计算(MPC)旨在解决互不信任方在不泄露私密数据的情况下进行联合计算的问题。自1982年姚期智提出“百万富翁问题”以来,MPC理论与实践不断发展。文章讨论了MPC的基本定义、经典协议(如GMW、BGW、SPDZ)及其在隐私保护计算和数字资产托管中的应用。MPC的安全性基于理想世界与现实世界的不可区分性,涉及半诚实和恶意模型等多种安全模型。

【密码学百科】安全多方计算:从 Yao 的混淆电路到实用 MPC

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-08T00:00:00Z
Cloudflare计划在2029年前实现全面的后量子安全

Cloudflare计划在2029年前实现全面的后量子安全,包括认证。近期研究显示量子计算威胁加速,促使行业重视认证安全。Cloudflare已为大部分产品提供后量子加密,并致力于全面升级。

Cloudflare计划在2029年前实现全面的后量子安全

The Cloudflare Blog
The Cloudflare Blog · 2026-04-07T21:00:00Z
萨姆·阿尔特曼承诺为AI安全投入数十亿美元。OpenAI实际花费了多少?

《纽约客》对OpenAI首席执行官萨姆·阿尔特曼在AI安全问题上的态度变化进行了深入调查,探讨了AI的幻觉、谄媚行为和内部安全审查流程,指出这些缺陷可能导致安全风险和虚假信息。阿尔特曼曾表示,AI的幻觉是生成式AI的明显缺陷,而谄媚行为源于人类偏好。尽管OpenAI承诺解决这些问题,但实际进展令人担忧。

萨姆·阿尔特曼承诺为AI安全投入数十亿美元。OpenAI实际花费了多少?

The New Stack
The New Stack · 2026-04-07T20:04:36Z
一款新的Anthropic模型在‘每个主要操作系统和网页浏览器’中发现了安全问题

Anthropic推出了名为Project Glasswing的新AI模型,旨在帮助大型企业和政府识别系统漏洞。该模型能够自动发现高风险漏洞,无需人工干预。目前仅向合作伙伴提供,未来可能商业化,并与美国政府讨论其网络安全能力。

一款新的Anthropic模型在‘每个主要操作系统和网页浏览器’中发现了安全问题

The Verge
The Verge · 2026-04-07T18:00:00Z
Django安全版本发布:6.0.4、5.2.13和4.2.30

Django团队发布了6.0.4、5.2.13和4.2.30版本,修复了多个安全漏洞。建议所有用户尽快升级,特别是4.2用户需升级至5.2或更高版本以继续获得安全修复。

Django安全版本发布:6.0.4、5.2.13和4.2.30

The Django weblog
The Django weblog · 2026-04-07T14:00:00Z

绿盟科技的AI安全围栏近日通过国家级政务大模型应用安全测评,成为标杆产品。该产品专注于政务数字化转型的安全防护,具备多层级防御、主动风险识别和知识库安全加固能力,旨在提升大模型应用的整体安全水平。未来,绿盟将继续创新,满足各行业的安全需求。

重磅认证!绿盟AI安全围栏通过首批国家级政务大模型安全测评

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-07T09:34:07Z

传统密钥管理存在单点信任风险,秘密共享通过将秘密拆分为多个份额并分发给不同参与方,只有满足特定条件的子集才能恢复秘密。Shamir方案利用多项式插值实现信息论安全,广泛应用于安全多方计算和门限签名等协议。

【密码学百科】秘密共享:Shamir 方案、VSS 与安全多方计算入口

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码