7月1日,国家网络安全标准化技术委员会批准了《网络安全技术 大模型安全网关产品安全指南》的立项,旨在应对大模型应用的安全性与合规性挑战。该指南将针对AI安全风险进行设计,支持各行业的安全落地。同时,绿盟科技发布了智能体部署使用安全指引,提供安全风险防范参考,推动大模型安全技术与产品的发展。
热门AI助理Clawdbot存在安全漏洞,默认允许无认证的本地连接,易被公网VPS控制。研究人员已提交修复PR,用户应查阅安全指南以增强安全性。
本周「FreeBuf周报」总结了多个安全漏洞,包括GPT-4o和React的高危漏洞,Android的AI反诈系统优于iOS,以及针对白俄罗斯军方的恶意攻击。Bugcrowd收购Mayhem Security以提升安全测试,CISA与NSA发布安全指南,强调更新和监控。
三星扩大了对ChatGPT的封禁范围,员工可在个人设备上使用但不得提及公司信息,以防止敏感数据泄露。三星要求员工遵守安全指南,否则可能会被处分或开除。中国支付清算协会也提醒从业人员谨慎使用ChatGPT以防止泄密。
完成下面两步后,将自动完成登录并继续当前操作。