草庐IT

白宫以“国家安全”为由调查国产电动汽车

据NBC、美联社、独立报等多家国外媒体报道,本周四美国白宫宣布将以数据安全和国家安全风险为由,对可能收集美国车主敏感信息的中国制造“智能汽车”展开调查。或将出台新法规遏制国产电动汽车根据本周四宣布的一项计划,美国商务部将发布一则拟议规则制定程序的先行通知,启动对来自中国和其他“被关注国家”的“联网汽车”的美国国家安全风险进行调查。白宫表示,美国商务部将向汽车行业和公众征询相关风险及其潜在缓解措施的信息。然后,官员们将制定监管措施,以规范来自中国和其他“被关注国家”的汽车产品。这项调查可能导致出台新法规,以防止“中国利用电动汽车和其他联网汽车中的尖端技术追踪驾驶员及其个人信息”。美国官员担心,诸

白宫发文,呼吁开发者放弃C、C++:Rust被「钦点」内存安全

近日,在一份19页的报告《回归基础构件:通往安全软件之路》中,白宫国家网络主任办公室(ONCD)呼吁开发者使用「内存安全的编程语言」,比如Rust语言。报告指出,从一开始就选择内存安全的编程语言,是以安全设计方式开发软件的重要途径。此外,ONCD表示,报告中的建议是与包括科技公司、学术界和其他机构合作制定的,并收集了包括惠普、埃森哲和Palantir在内等多家科技公司支持报告的意见。报告地址:https://www.whitehouse.gov/wp-content/uploads/2024/02/Final-ONCD-Technical-Report.pdf其实,这并不是美国官方机构第一次呼

白宫呼吁加大内存安全开发技术投资,事关国家安全

美国白宫国家网络主任办公室(ONCD)近日发布题为《回到基础构件:通往安全软件之路》的报告,呼吁业界加大内存安全投资,并鼓励技术社区积极采用内存安全编程语言,例如Rust、Python、Swift、C#、Java和Go等。内存安全漏洞是指编程语言中以意外的方式访问、写入、分配或释放内存的一类漏洞。恶意行为者可能利用这类漏洞非法访问、破坏数据或运行任意恶意代码。过去几十年,软件开发者通过各种方法不断尝试解决普遍存在的内存安全漏洞问题(例如开发者培训、代码覆盖、安全编码指南、模糊测试、静态/动态应用安全测试),但收效甚微。75%的漏洞与内存安全有关根据Horizon3.ai发布的2023年漏洞利用

白宫关于AI的行政命令对网络安全领导人意味着什么

AI继续成为技术聚光灯下的焦点,随着我们进入2023年最后一个季度,国际社会对利用AI的力量产生了广泛的兴趣,这是正确的,但在兴奋和期待的同时,世界各国政府也发出了一些适当的警告,担心AI的所有前景和潜力都有阴暗面:它可以容易地被坏人用作恶意目的。因此,2023年10月30日,美国总统乔·拜登发布了《关于安全、可靠和值得信赖的AI开发和使用的行政命令》,同时七国集团领导人发表了一份联合声明,支持2023年5月的《广岛进程国际行为准则——开发先进AI系统的组织》。美国的行政命令还提到了预计将于11月举行的英国AI安全峰会,届时世界各国领导人、科技公司和AI专家将齐聚一堂,“促进关于AI的关键对话

白宫公布 2025 财年网络安全投资重点

首发微信公众号:网络研究院,关注获取更多。白宫发布了2025财年网络安全投资优先事项,敦促联邦机构在其预算提案和总体任务中采用国家网络安全战略的关键支柱。美国管理和预算办公室发布的备忘录重点关注国家网络安全战略中的五个支柱:保卫关键基础设施、扰乱和瓦解威胁行为者、塑造市场力量以推动安全、投资于有弹性的未来以及建立国际伙伴关系。 它呼吁联邦政府通过投资“设计安全的持久、长期解决方案”并提高基准网络安全要求来实现信息技术系统的现代化。2025财年的优先事项还与去年发布的联邦零信任战略保持一致,该战略旨在确保政府范围内的网络安全实践到位,并且每次访问尝试都在联邦系统和网络上得到验证。 该备忘录指示各

陶哲轩宣布主持白宫生成式AI工作组,李飞飞、Hassabis发表演讲

近来,美国总统科技顾问委员会(PCAST)成立了一个生成式人工智能工作组。值得一提的是,数学天才陶哲轩在这个工作组中担任了co-leader的角色。陶哲轩在自己的博客发文称,我和LauraGreene共同主持这个生成式人工智能工作组。他博客中表示,这一小组主要研究生成式人工智能技术在科学和社会产生更广泛的影响,包括流行的基于文本的大语言模型(如ChatGPT),图像生成的扩散模型(如DALL-E2、Midjourney),以及科学应用模型(如蛋白质设计或天气预报)。陶哲轩主持生成式AI小组白宫在13日发布的文章中提到,PCAST成立的生成式AI小组帮助评估人工智能关键机遇和风险,并就如何最好地

白宫首次公布减少 AI 风险的举措:将拨款 1.4 亿美元建立研究中心

5月4日消息,人工智能(A.I.)的发展日新月异,给人类带来了巨大的便利,也引发了各种风险和挑战。为了应对这些风险,美国白宫周四宣布了一系列新的举措,包括拨款1.4亿美元(IT之家备注:当前约9.67亿元人民币)建立专门的A.I.研究中心,制定政府机构使用A.I.的指导原则,几家人工智能公司已经同意在8月的一次网络安全会议上提供他们的产品供审查。当天下午,美国副总统哈里斯和其他政府官员还将与谷歌、微软、OpenAI、Anthropic等A.I.领域的知名企业的CEO举行会面,讨论A.I.的发展方向和社会责任。白宫一位高级官员周三表示,政府希望向这些企业传达一个信息:他们有义务解决A.I.带来的

白宫发布《国家网络安全战略》,美国安全大佬们看法却是这样

上周,美国总统拜登在白宫发布了最新的《国家网络安全战略》(以下简称《安全战略》),阐述了美国未来十年的数字生态体系的发展计划,其核心目的是网络防御和网络弹性。拜登进一步指出,这份长达35页的《安全战略》旨在“更好地保护网络空间,并确保美国处于最有利的地位,以实现数字未来的所有好处和潜力。”《安全战略》认为,美国在网络空间分配角色、责任和资源的方式发生根本性转变,是新战略背后的推动力;并强调制定强制性的关键基础设施网络安全政策要求,政府须以协调的方式使用国家权力的所有工具来保护国家安全、公共安全和经济繁荣。同时,该战略也是美国政府针对日益严峻的黑客攻击和数字犯罪,所提出的加强防御的最新举措,并且

白宫发布《国家网络安全战略》,美国安全大佬们看法却是这样

上周,美国总统拜登在白宫发布了最新的《国家网络安全战略》(以下简称《安全战略》),阐述了美国未来十年的数字生态体系的发展计划,其核心目的是网络防御和网络弹性。拜登进一步指出,这份长达35页的《安全战略》旨在“更好地保护网络空间,并确保美国处于最有利的地位,以实现数字未来的所有好处和潜力。”《安全战略》认为,美国在网络空间分配角色、责任和资源的方式发生根本性转变,是新战略背后的推动力;并强调制定强制性的关键基础设施网络安全政策要求,政府须以协调的方式使用国家权力的所有工具来保护国家安全、公共安全和经济繁荣。同时,该战略也是美国政府针对日益严峻的黑客攻击和数字犯罪,所提出的加强防御的最新举措,并且