搜索关键词 多层防御
AI & Enterprise
普林斯顿学者:AI安全不能仅靠“对齐”,应建立四层防线
普林斯顿大学研究人员指出,AI安全不能押注单一技术路线,“对齐”只是起点。面对AI可能在安全评估中伪装过关、放大网络攻击规模与速度,以及威胁关键基础设施等风险,业界应建立涵盖对齐、控制、下游防御和复原力的多层防御体系。研究人员强调,无论风险大小,都应提前做好制度和技术准备。
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
AWS表示,随着高性能AI大幅缩短漏洞发现和攻击代码生成时间,企业安全体系亟需调整,重点应放在Shift Left、持续验证和AI代理安全三大方向。AWS同时介绍了多层防御、自动推理,以及Security Agent和AWS Continuum等产品进展。LG CNS称,引入AWS Security Agent后,原本需4至5天的渗透测试可缩短至5小时,成本降幅超过80%。
Crypto
Trezor Safe 7所用安全芯片曝出硬件漏洞,难以仅通过固件更新修复
Trezor新款硬件钱包Trezor Safe 7所采用的TROPIC01安全芯片被发现存在硬件层漏洞,问题由Ledger旗下安全研究团队Donjon在独立安全审计中确认。Trezor表示,私钥和钱包备份并不存储在该芯片中,用户资产受影响风险较低,但由于缺陷位于硬件层面,已售设备难以仅靠固件更新修复。Tropic Square目前正推进修复版芯片的量产工作。