Group-IB认为,未来将是一个由自主攻击、AI驱动的恶意软件家族、智能体勒索软件、人工智能中间人、AI驱动的加密货币与稳定币安全漏洞利用等威胁主导的世界。
中立解读加州SB-53,并结合中国AI治理实践,为前沿AI安全出海合规提供参考。
近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
当前俄罗斯市场已涌现出一批成熟的国产软件产品。然而,成功实施的关键并不完全取决于技术产品的有无,更取决于企业推动内部变革的意愿、对专业能力建设的投入以及进行长期...
ATT&CK Con 6.0 上大家聊了什么?
AI赋能网络攻击的四大关键发现与防御思考。
基于安全业务化方法论,为数字化组织构建一个承载所有安全活动的数字化“安全业务ERP”,保障网络及数据安全核心业务,实现安全业务体系化,已成为组织十五五期间建立高效能...
ClickHouse 权限配置失当,导致了 Cloudflare 最近六年以来的最严重故障 —— 核心流量分发停摆六个小时。
本文提出一种基于多模态大模型技术的指挥信息系统欺骗对抗架构。首先讨论指挥信息系统、军事欺骗及多模态大模型技术间关系以明确架构研究必要性,随后按整体、分系统两级,分...
茶咖行业的隐私争议不断。
又一人口大国颁布数据保护法,该条例大部分条款已于2025年11月6日生效。
漏洞管理厂商Vuln4U宣布按效果计费,发现漏洞收钱,误报漏洞赔钱。
对安全业务工作进行系统性的职能解构与分析,为整个安全工作开展奠定坚实的基石。
RSAC开幕之前,国际媒体CRN采访了五位知名网络安全厂商的主管,就今年展会上关注的热点进行了讨论。
连看几年创新沙盒比赛,发现很多基本的安全产品思路还是会反复出现。
回顾整个事件,我们不难看到堆砌再多的安全产品也难以达到理想的效果,安全运营是技术、人、流程三方面的有机结合。而其中最基础的问题是,我们需要给告警添加更多的上下文...
工行区块链平台1.0的核心价值在于构建可信任的多中心体系,成为构建价值互联网的基础设施。
《连线》杂志最近做了一篇报道,揭开了Android系统在安全补丁方面的乱象,很多谷歌发布的安全补丁不仅延迟推送,甚至还有厂商告诉用户已经最新,却偷偷地跳过了该有的安全...
美国军事网络战士准备在未来的冲突中,通过网络入侵来关闭中国和俄罗斯的关键基础设施。
本文从整体架构方案、实验步骤、积分兑换平台、研究成果及结论四个方面介绍了中国人寿的区块链积分交换项目。
微信公众号