Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。
八大行业的关键基础设施运营者若未能保持电脑系统更新,最高可被罚款500万港元。
微软年初披露的内网被黑事件,让已签单10亿美元的大客户亚马逊疑虑重重,决定暂停部署M365办公云服务;亚马逊基于审计和违规事件暴露的安全问题,要求微软改进产品安全,包...
美国国防政策方案指示评估网络部队组织模式并建立网络情报能力。
数字瑞士战略为数字联邦行政战略、数字公共服务瑞士战略和其他各种部门战略提供了一个总体框架。
最新研究发现,黑客可以通过自动化方式轻松绕过AI系统的安全防护,甚至能够操控机器人执行极具破坏性的任务,例如控制自动驾驶系统撞向行人,或者将机器狗引导到敏感地点实...
总的来说,人工智能可以大幅提高IWIO自动化运作的能力,特别是在接触受众和影响大众看法等方面。
本文将在简要回顾2024年数据合规与人工智能监管重要进展的基础上,为各类组织和企业展望未来的合规重点方向。
激发全体员工的“自我驱动力”是成功打造安全文化的秘密武器。本文探讨“自我”如何影响安全决策、“自我”如何影响网络安全,以及企业如何运用行为科学将员工的内在动机与安全目...
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
首席信息安全官正处在安全运营的关键十字路口:从“传统 SOC”转向“AI 原生 SOC”。
从芯片层的硬件加密到云端AI预判,从固件签名到量子通信,我们该如何守护这颗“电动心脏”?
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
实验结果表明,LLMs在长代码样本上的检测能力较强,但受类别不平衡问题的影响较大。
通过合规(消保)、业务、科技等部门的深度融合与协同合作,上海农商银行从牵头统筹、执行落地、技术保障三个维度持续加强个人信息保护工作,并取得了显著成效。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
从自动化内容制作到超个性化学习、深度游戏化体验、智能化评估度量、再到自适应钓鱼模拟,这五大应用场景将变得更加成熟,AI将深刻改变传统的安全意识教育模式,让我们拭目...
通过健全的数据安全管理体系、完善的数据安全技术防护能力、有效的数据安全运营体系,搭建适用于证券期货业经营机构的数据安全体系框架。
防范外国对手通过ICTS产品或服务威胁美国国家安全、经济利益和关键基础设施。
微信公众号