公安机关依法严厉打击侵犯公民个人信息犯罪,10起典型案例公布。
Jenkins官方在今年1月修复CVE-2024-23897漏洞时POC已公开,距今已有半年多时间,但是C-Edge Technologies并没有及时修复,以至于遭到攻击者利用。
据统计,勒索软件攻击变得更加频繁,支付赎金的中位数增长至150万美元,数据表明勒索软件问题正在加剧恶化。
众多安全厂商和初创公司展示了他们的最新成果,利用生成式AI来管理风险、检测并对抗网络犯罪,保障企业安全。
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。
2023年以来,美军网络空间领域的高层领导更替不断、战略条令出台密集,通过顶层架构迭代,加速牵引网络空间作战领域思路做法的转变落地。
激发全体员工的“自我驱动力”是成功打造安全文化的秘密武器。本文探讨“自我”如何影响安全决策、“自我”如何影响网络安全,以及企业如何运用行为科学将员工的内在动机与安全目...
从芯片层的硬件加密到云端AI预判,从固件签名到量子通信,我们该如何守护这颗“电动心脏”?
研究建议,加快制定中国特色网络安全政策法规,构建基于内生安全的网络安全架构,推动网络安全责任从用户侧向制造侧转移,为建立全面的网络安全责任和质量控制体系提供有力...
确保电力系统安全稳定运行和电力可靠供应。
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
从自动化内容制作到超个性化学习、深度游戏化体验、智能化评估度量、再到自适应钓鱼模拟,这五大应用场景将变得更加成熟,AI将深刻改变传统的安全意识教育模式,让我们拭目...
通过分析提炼 AI 对密码学带来的影响、威胁和挑战, 结合当前信息技术发展现状和趋势, 面向 AI 的密码学应重点关注和发展以下 8 个方向.
能否准确捕捉市场需求,落地大模型等AI技术的应用,将成为决定企业竞争力乃至国家发展的关键。
旨在帮助小型企业和个体经营者快速便捷地创建个性化的隐私声明,以保护公众的信息权益。
本文建议建立国家级大模型安全科技平台,抢占人工智能安全科技制高点,突破大模型安全关键技术,培育人才队伍,助力人工智能安全产业集群发展,为人工智能大模型的可持续健...
Bugcrowd、HackerOne、Synack、YesWeHack和Intigriti等领先的漏洞赏金平台为发现和报告安全漏洞的人提供撮合服务。
存在漏洞的主机不修复漏洞也不停止运行,到底为何?
对于无人机带来的窃密威胁,我们应当未雨绸缪,积极研究防范对策措施,实现无人机管理“看得见、判得准、控得住”的目标,确保国家秘密不受威胁。
微信公众号