搜索关键词 提示注入攻击
Fintech
KakaoBank多篇金融AI安全论文入选ICLR、ACL等国际学术会议
KakaoBank表示,旗下金融技术研究所今年上半年共有4篇AI研究论文被ICLR、ACL、LREC等国际会议接收,研究方向涵盖提示注入攻击检测、金融数值计算错误识别和金融AI安全评估等,并与KAIST联合构建了约5.9万条数据构建的数据集。
AI & Enterprise
Snowflake高管:安全能力应内建于数据平台,AI时代平台价值将进一步提升
Snowflake首席信任与安全官Mayank Upadhyay在Snowflake Summit 26期间表示,AI时代的安全能力必须贴近数据,并内建于平台之中。Snowflake正从LLM防护、Agent身份与权限管理、数据层三方面完善AI安全布局,并通过发布Horizon Guardrails、收购Natoma,强化企业在治理与可视性方面的能力。
AI & Enterprise
“Comment and Control”提示注入攻击方式曝光,可同时针对Claude Code、Gemini CLI和GitHub Copilot Agent
安全工程师Aonan Guan披露一种名为“Comment and Control”的提示注入攻击方式。攻击者可通过在GitHub评论、PR标题及Issue等内容中植入恶意指令,诱导AI代理执行恶意命令,并进一步窃取凭证、API密钥等敏感信息。Anthropic、Google和GitHub均已确认相关问题,并发放漏洞赏金。