本文将从适用范围、监管路径、与现有制度对接、数据训练、服务应用、外资准入等多方面简析《暂行办法》,着重关注《暂行办法》在《征求意见稿》基础上的优化创新及其潜在影...
论文提出一种全新的攻击方式,破坏 DNS 权威服务负载均衡。测量发现,该攻击影响大量云 DNS 平台、主流递归解析软件和大量递归解析服务。论文被网络安全顶级会议 CCS 2023...
Group123组织积极扩展新的攻击方式,使用伪装成合法文档的LNK文件进行攻击。
2023年第4批,发现31款APP(SDK)存在侵害用户权益行为。
泸州银行旗下的泸贝尔App,所涉问题为“违规收集个人信息”“App强制、频繁、过度索取权限”“App频繁自启动和关联启动”。
Cyber Resistance团队的乌克兰黑客活动分子将Morgachev的信件和个人文件的完整转储交给了出版商。
本文作为Operation mercenary的补充,重点介绍Karakurt Group在2022年的其他活动,相关IOC均已不活跃。
攻击者利用运维网管用户群体需求,搭建伪造的官网站点,诱使下载伪造的运维工具,实现对受害主机远程控制等窃密行为。
本文将由面及点,从整体的视角提出管理AIGC数据合规风险的方法论,并就其中的数据合规焦点问题进行讨论。
Forrester发布报告显示,SCA市场格局动荡,Sonatype击败Synopsys问鼎王座。
CSO对公司所仰赖的卫星/卫星服务遭到的军事威胁无能为力,但他们确实有机会分析和评估其通信链中的薄弱环节。
相关标准为科学评价大模型技术能力和应用效能提供了详尽参考,为全面促进大模型安全合规和可信发展提供了重要保障。
数据敏感、安全等因素成为医疗上云的主要挑战。
近期印度APT组织目标行业主要集中在教育、航空工业、科研单位、军工、政府等行业,各个活跃组织侧重目标稍有不同。
公安部网络安全保卫局副局长李彤、警务技术二级总监黄小苏向大家介绍有关情况并回答提问。
各类欺诈交易与正常交易界限逐渐模糊,风险隐蔽性、复杂性皆在提升,商业银行需要不断提高数字化反欺诈能力。
内容摘要:本报告认为欧盟部分国家滥用云网络安全规则,推动EUCS实施数字保护主义,试图用本土企业取代美国领先的云计算公司。
民生银行基于零信任安全架构,建设了一套企业级安全访问控制体系,重塑了外部访问的可信边界,有效支撑了我行业务生态高效安全地开放,为我行的数字化转型保驾护航。
近年来,美国全面加强供应链管理,采取制定政策法规、成立相应组织管理机构、实施技术手段等多项措施,大力提升军用供应链的安全水平。
本文提出了一种政务数据安全合规创新实践思路,可供各级政务数据处理者进行数据安全合规实践参考。
微信公众号