- AI加密推理漏洞:主流AI厂商加密推理块存在设计缺陷,同一厂商全局密钥可导致跨模型重放,攻击者能通过弱模型解码强模型隐藏思维链,已造成大量敏感信息外泄,目前厂商仅部署临时缓解措施,根本性架构缺陷仍待修复
- 行业监管落地:多地政务系统启动AI安全常态化测评机制,明确行业大模型、政务智能体数据访问权限边界,要求所有面向公众服务的AI系统留存操作日志、完善内容溯源能力
- 工具安全升级:阿里云Qoder NEXT AI代码开发工具开放公测,新增遗留系统漏洞批量排查功能;鸿蒙开源社区上线ArkTS代码静态扫描增强插件,新增并发漏洞、内存异常检测规则
|
|
|
|
|
|
评论
直达楼层