透过RSAC2023一窥安全运营未来发展方向。
本文以《数据安全法》第二十一条 要求为出发点,整体按照合规解读、实施指南、法律关联三个方面进行展开。
这场“有史以来规模最大的”AI黑客竞赛,将寻找OpenAI、谷歌、Anthropic Claude等语言模型中的缺陷。
合成身份欺诈已经成为企业组织必须面对的真正威胁,而深度伪造(deepfake)视频和语音欺诈也对组织的业务发展构成了较大影响。
美国防部计划采取外部视角,定期检查采购的商业云基础设施的暴露风险。
调查人员观测到Earth Yako除了持续对日本学术界和智库的研究人员进行了攻击外,还有一些疑似针对台湾省的攻击行为。
西欧最大规模网络战演习模拟俄罗斯网络攻击活动。
神秘组织“乔治小组”如何将虚假信息武器化?
新型网络靶场技术应用开始快速落地,大规模、高仿真、数字化的网络靶场平台,已经成为网络安全技术研究、人才培养、实战演练、测试分析以及态势推演等不可或缺的支撑工具。
本文梳理数据出境安全评估的情形,分析《数据出境安全评估管理办法》相关要求,研提数据出境合规建议,帮助企业顺利开展数据出境工作。
泄露的数据包括电子邮件地址、全名、性别、电话号码和位置,已在黑客论坛发布。
实现了对美国国家技术标准研究院(NIST)四种抗量子密码安全算法之一Crystals - Kyber最高5阶掩码的侧信道攻击,以高于99%的概率从中恢复了信息位(message bit)。
数据空间作为一类数据共享机制,能够极大地提升数据共享的效率,进一步释放数据价值。
以色列这样的弹丸小国是如何一步一步走上世界密码安全强国之路的?值得我们学习借鉴。
本文介绍了联邦学习存在的一些威胁例如隐私推理攻击、中毒攻击等,除此之外,还介绍了当前预防这些攻击的方法的最新研究进展。
保真度漏斗模型描述了不同的安全分析过程中,如何使用有限的调查资源管理数百万个嘈杂安全事件的方法。
《办法》施行将满6个月,数据出境需依法申报评估。
统一端点安全(UES)厂商们也正在集成各种端点操作和端点安全工作流工具,以提供更实时的可见性、更早的威胁检测和更快的攻击恢复。
你会授权同意吗?
以维护数据安全、保护个人信息和商业秘密为前提,安全有序推进公共数据授权运营试点工作。
微信公众号