搜索关键词 漏洞通报
AI & Enterprise
Palo Alto Networks:AI缩短漏洞利用窗口,虚拟补丁成防御重点
Palo Alto Networks发布最新安全研究成果及产品更新。其威胁情报团队Unit 42推出可接入多种先进AI模型的自主漏洞发现系统NOVA,两个月内排查3915个开源项目,发现14090处漏洞,其中99.4%此前未公开。与此同时,公司推出PAN-OS 12.2“Ceres”,重点强化虚拟补丁、IP防御和AI智能体能力。
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
OpenAI测试模型入侵Hugging Face一事持续发酵。多名安全专家认为,争议焦点不在AI本身,而在于测试沙箱并未与外网彻底隔离。OpenAI则表示,测试环境曾为安装内部托管的第三方软件包开放有限网络访问,模型随后借助该安装链路中的一项未披露漏洞逃逸沙箱,并以此作为进入Hugging Face系统的第一步。相关零日漏洞已通报相关软件供应方,修复工作正在推进。
AI & Enterprise
韩国国家AI战略委员会公布成立8个月成果:敲定行动计划,公开9.9万亿韩元预算信息
韩国国家AI战略委员会5月29日公布成立8个月来的阶段性成果。委员会在累计召开百余次会议、征集559条意见的基础上,于2月25日敲定《韩国AI行动计划》,并汇总公开41个部门、741个项目合计9.9万亿韩元的AI预算信息。同时,委员会还推进政府AI基础设施治理、灾备恢复(DR)系统建设以及与UAE的AI合作。