本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
有些东西却不能随意处置,稍有不慎可能产生危害国家安全的风险。
2025安全新范式。
2025全球数字经济大会数字安全主论坛暨第七届北京网络安全大会(BCS)开幕峰会6月5日在北京国家会议中心举行。
《关于加快推进教育数字化的意见》印发,教育移动互联网应用程序备案系统通过并公布了1304家企业的3105个App,广西自治区教育厅印发《2025年教育信息化和网络安全工作要点...
美英澳加联合发布SIEM/SOAR实施指南,强调高效威胁响应与成本管控,但部署挑战与隐性成本仍需警惕。
随着大语言模型(LLM)从聊天机器人跃升为高信任度的自主系统核心,围绕其安全性的挑战也日益严峻。
当前,MCP的设计通常被描述为目前与零信任原则相悖。事实真的如此吗?
Google A2A协议介绍及与MCP的关系。
通过迭代的“图文交互+迁移策略”,交替优化通用对抗后缀和对抗图片,显著提升了对多种主流公开MLLMs的破解成功率。
境外间谍情报机关频繁使用“钓鱼”邮件的手段开展网攻窃密,目标直指我党政机关、国防军工单位、高校、科研院所等核心要害部门,试图窃取我重要敏感领域信息,手法复杂多变,...
如何在享受终端设备为我们带来便利的同时,更好守护我们的数字人生,这里有一份个人终端安全指南,请查收。
本白皮书阐述了数字可信内涵和外延,以及其作为数字经济基础的重要性,并构建了包含区块链、身份、数据、资产、治理监管的数字可信技术体系。
系统评估大语言模型(LLMs)在软件安全领域的表现,尤其聚焦在漏洞评估、检测、解释与修复四个关键环节。
明确提出现阶段群智能系统涵盖数据、通信、系统可靠、鲁棒和信任管理的安全目标与相关数据、身份和意图的隐私保护目标,并分析主要攻击方法及相关防御技术。
本研究首次系统性揭示了app-in-app生态中动态凭证泄漏的严重性,提出高效检测工具KeyMagnet,并通过大规模实证分析验证其有效性。
本文将深入探讨这场冲突所展现的五大关键领域的变化特征,包括无人自主系统、信息战、电子战、后勤和防空,总结其经验教训,分析未来战争的演化趋向。
断网24小时会发生什么?一项发表于《Advances in Psychology》的心理学研究通过 这个简单的“数字戒断” 实验,意外揭开了一个隐藏的秘密。
卫星发射器的八组激光二极管存在显著时间不同步问题,可能被利用进行侧信道攻击。
在国际科技博弈日益激烈的大背景下,对MathWorks的一次黑客攻击就可冻结全球工程研发一周,其影响不亚于一次贸易战或芯片制裁。
微信公众号