类别:人工智能

代理线束工程

代理框架工程:模型不是攻击面,框架才是。

代理框架工程将模型转化为有用的代理。但它也为攻击者提供了一个新的攻击目标:那些告诉代理它能做什么的文件。
人工智能应用安全

人工智能应用安全:我们在OWASP波尔图和卡尔斯鲁厄大会上听到的内容

AI应用安全在OWASP波尔图和卡尔斯鲁厄会议上占据主导地位。 ASPM 确实如此,它与……有何不同? SAST以及人工智能进行分类和补救措施发挥作用的地方。
人工智能风险管理

人工智能风险管理:两门学科,一份清单

四个搜索词,却对应着两个截然不同的职位。管理人工智能的风险与利用人工智能进行风险管理是两码事,而大多数组织却在为前者配备人员,同时又被推销后者。有趣的是,当你意识到它们其实是同一个项目时,会发生什么。
人工智能风险指标

人工智能风险:衡量您的智能体人工智能策略是否有效的指标

现在每个董事会都会问同一个问题:我们的人工智能风险是什么?大多数团队的回答都基于形容词。以下列出了能够得出具体数值的人工智能风险指标,并解释了每个指标的来源,以及在任何一个指标真正发挥作用之前,智能体人工智能战略必须涵盖哪些内容。
人工智能安全威胁

十大人工智能安全威胁及其映射方法

两件事被归入同一类别,但它们并非同一问题。针对人工智能系统的攻击和由人工智能驱动的攻击需要不同的控制措施、不同的责任方和不同的证据。十种威胁,分为两部分,以及所有威胁的前因后果。
AI 红队工具

AI红队工具测试的是你的模型说了什么,而不是你的代理接下来会做什么。

揭开 24712-pl 攻击活动的细节,以及在安全事件中被利用的零依赖软件包。
AI渗透测试工具

AI渗透测试工具:需要关注哪些方面,以及智能体渗透测试究竟带来了哪些改变

AI渗透测试工具共有四种不同的产品形态。智能体渗透测试带来了哪些改变?它包含七项评估标准,并且存在一些局限性。
什么是代理性 SDLC

什么是代理性 SDLC人工智能代理如何重塑每个阶段

代理商现在负责计划、编码、审核、发货和运营。代理商的职责是什么? SDLC 每个阶段都会发生变化,而且控制措施会悄然停止工作。
人工智能渗透测试

人工智能渗透测试:像攻击者一样测试人工智能系统

你上次的渗透测试测试的是代码。人工智能渗透测试测试的是行为:劫持的提示、滥用的工具、泄露的数据。测试什么,以及测试频率如何。
代理编码

智能体编码:风险、最佳实践以及早期采用者的 8 个经验教训

代理程序现在可以编写、安装和发布代码。代理程序编码的真正风险、包含这些风险的实践以及我们从惨痛教训中吸取的 8 个经验教训。
什么是人工智能编码?

什么是人工智能编码?开发者使用和保护人工智能生成代码指南

什么是AI编码?AI工具的工作原理是什么?如何确保AI生成的代码安全?这是一份面向开发人员和团队的实用指南。
人工智能治理框架

构建人工智能治理框架:一个实用的结构

仅凭一份政策文件并不能构成人工智能治理框架。以下是切实可行的结构、清单、证据和控制措施。