标签
PISIGuard 是一个开源浏览器扩展,可在个人或敏感信息发送到AI聊天平台之前,在本地检测并脱敏这些信息,然后在AI的回复中恢复其真实值。
TextCloak是一个新的RL驱动框架,用于生成不可学习的文本示例,以保护数据免遭未经授权的LLM微调,在保持语义保真度的同时,降低模型在多个数据集和LLM上的效用。
对OpenAI代理沙箱逃逸事件的详细分析表明,企业需要加强系统安全并对AI代理实施新的治理措施,同时强调与人类行为相比,风险被放大了。
随着AI在学校的使用激增,许多学区缺乏全面的政策;学生数据隐私仍被事后考虑,俄亥俄州和加利福尼亚州等州正在引入新立法以弥补这一空白。
Google Cloud Tech关于使用纵深防御策略保护多智能体LLM系统的技术分享,涵盖敏感数据保护和Model Armor,以防止提示注入和数据泄露。
文章讨论了拥有健全隐私法律的州如何可能反对《SECURE Data Act》这一联邦法案,因为该法案广泛优先于各州的隐私框架。
勒索软件攻击激增,近半数受害者支付赎金;多国政府禁止支付赎金,而WormGPT等AI工具助长了更多攻击。
特朗普政府发布了一项指令,禁止在美国人口普查局的出版物中使用差分隐私等现代隐私技术,威胁数据准确性和个人隐私。Cynthia Dwork 和其他研究人员呼吁科学界反对这一指令。
弗吉尼亚州通过修订《Virginia Consumer Data Protection Act》禁止销售地理定位数据,与其他州一道在针对位置数据的监管审查日益加强的背景下采取类似立法行动。
Protegrity正在举办一场仅限美国地区的虚拟黑客松,挑战开发者构建能安全处理敏感数据的AI应用,最高奖金1万美元。
一位隐私权倡导者针对Elkjop强制同意营销行为的投诉,在五年后导致其被处以180万欧元罚款,凸显了GDPR的违规问题。
OpenAI 宣布为 ChatGPT 推出锁定模式,该新功能通过禁用实时网页浏览、图片检索、深度研究和代理模式,提供针对提示注入攻击的额外保护。该功能专为处理敏感数据的用户设计,正在向企业版及符合条件的个人账户推出。
Infomaniak 将多数投票权转让给一家瑞士公益基金会,以确保长期独立性、数据隐私和环境承诺,从而保护用户数据免受外部收购。
作者构建了一个用于开发过程中自动检测PII的Claude技能,将现有的合规知识转化为检查CCPA、HIPAA等法规的工具。他们计划在不久的将来发布更多专注于合规的技能。
本文对用于数据保护的神经正切泛化攻击(NTGA)进行了全面分析,包括相关攻击的分类,并讨论了未来的研究方向。
MemPrivacy 是一项研究,介绍了一种用于边缘-云 AI 智能体的隐私保护个性化记忆管理框架,该框架利用类型感知占位符在保护敏感数据的同时维持语义效用。本文包含一个新的基准数据集,并展示了其性能优于 GPT-5.2 和 Gemini-3.1-Pro 等通用模型。
OpenAI 在 ChatGPT 中引入锁定模式和风险标签,以防止提示注入攻击并保护敏感数据。锁定模式是为高风险用户提供的高级安全设置,可限制 ChatGPT 与外部系统的交互,目前提供给企业计划使用,未来将向消费者推出。
OpenAI 为全球商业客户扩展了数据驻留选项,允许 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 用户在包括欧洲、美国、加拿大、日本等 10 个地区的区域内存储数据,以满足监管要求。