警惕!图片藏毒,AI代码审查被绕过:CSA揭秘GhostCommit新型供应链攻击
2026年7月13日,云安全联盟(CSA)发布了《CSA Research Note - GhostCommit: Image Prompt Injection in AI Code Review》。该报告揭示了一种极具隐蔽性的新型供应链攻击手法——攻击者将恶意提示指令隐藏在看似无害的PNG图片中,成功绕过了主流的AI代码审查工具。这种“图片藏毒”的方式,正对日益普及的AI辅助开发流程构成严峻威胁。
07-15
2026
坚持以人为本、智能向善:推进人工智能发展与治理的路径与实践
本文秉持"以人为本、智能向善"的理念和原则,以AI STR治理框架为基础阐述了人工智能发展与治理的路径与实践。首先从安全(Safety)、可信(Trust)、负责任(Responsibility)三个方面阐述了AI STR治理框架。
05-09
2026
AI安全Agent引爆产业重构,安全的钱要换地方花了
Anthropic 的 Claude Code Security 通过 AI Agent 将安全防护从“告警”向“自动修复”和“治理闭环”转型,引发了安全产业从传统告警工具向工程内生治理、责任追溯和供应链可信的根本性结构性重估。
02-25
2026
Moltbook 数据泄露事件:当 AI 平台遇上被忽视的身份安全基础
在 AI 参与开发和运行的系统中,基础安全失误往往会产生更大、也更难以控制的连锁影响。
02-06
2026
首页< 上一页1234567...9下一页 >末页
本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的Cookies声明隐私声明
全 部 接 受
拒 绝