以色列网络安全公司报告称以伊“网络交火”愈演愈烈,以伊冲突彰显“字节和叙事”在战争中与“炸弹和导弹”同等重要。
AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。
唯有在“开放与保护”之间找到动态且可持续的平衡,才能使数据爬取在AI时代成为健康、高效的数据引擎,为社会整体创新与公共利益提供更大助力。
哪种适合我?
LockBit 数据库被泄露,包括比特币地址、私钥、聊天记录等敏感信息。
谷歌威胁情报小组表示,2024年共发现75个已被实际利用的零日漏洞,其中44%的零日漏洞针对企业产品,27%针对网络与安全类别产品。
未来十年可能出现相当于常规世纪进程的科技跃进,这将带来治理体系失效、权力集中、伦理困境等九大核心挑战。
涉及财务记录、客户隐私、技术图纸、SSH配置、银行账户信息及认证证书等敏感内容。
旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win...
从专业的金融安全视角深入剖析过去一年金融黑产领域出现的新动态与趋势,旨在为金融机构与行业提供深入的洞察与前瞻性的安全防范策略,助力全社会共同探索更加有效的黑产防...
本文深入探讨了数字公共基础设施在脆弱国家平衡政府能力建设与公民权益保护的实践路径,揭示了DPI在提供实时支付、数字身份认证等关键服务中的双重作用,提出五项核心策略...
提示词攻击手段丰富多样,主要可分为黑盒攻击和白盒攻击两大类。
本文首次对蓝牙前向和未来保密性保证进行了安全评估,并提出了 6 种 BLUFFS 攻击。
要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。
漏洞利用首次超过网络钓鱼,并且正在赶超凭证滥用,成为最主要的初始访问媒介。
聚焦卫星通信、太空域感知(SDA)、遥感监测、环境监控、定位导航授时(PNT)及太空物流六大商业航天领域,系统性分析了其需求增长对美太空作战效能、国防体系韧性及国际政...
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
体系化、系统性开展战略谋划和战术设计,实施“网络安全新质战斗力提升工程”。
提出了包含实体、行为、基线和算法为核心4要素,以及数据采集、行为分析和处置响应为3步骤的框架系统,展示了如何将人工智能增强的用户实体行为分析构建智能化的数据安全审...
全面了解内存标记扩展 (Memory Tagging Extension, MTE),如何在 Arm 移动生态系统中实现 MTE,以及为何 MTE 是解决内存安全漏洞这一业界挑战的重要安全功能。
微信公众号