八大行业的关键基础设施运营者若未能保持电脑系统更新,最高可被罚款500万港元。
文章梳理了“北方乌鸦”计划的发展历程,分析了计划的融合优势与不足,并提出了启示性建议,值得参考借鉴。
攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。
非法获取上亿条公民个人信息,并利用境外软件提供给他人牟利。
对于无人机带来的窃密威胁,我们应当未雨绸缪,积极研究防范对策措施,实现无人机管理“看得见、判得准、控得住”的目标,确保国家秘密不受威胁。
我国在针对智能网联汽车网络攻击事件的分析溯源手段上存在不足,亟需完善相关管理体系和技术能力建设,以促进提升智能网联汽车安全保障水平,推动车联网产业高质量发展。
此次发布的系列内容涉及训练数据、性能表现、安全风险、全球标准、知识产权等主题,几乎涵盖了AI治理的各重要方面。
激发全体员工的“自我驱动力”是成功打造安全文化的秘密武器。本文探讨“自我”如何影响安全决策、“自我”如何影响网络安全,以及企业如何运用行为科学将员工的内在动机与安全目...
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
实验结果表明,LLMs在长代码样本上的检测能力较强,但受类别不平衡问题的影响较大。
通过合规(消保)、业务、科技等部门的深度融合与协同合作,上海农商银行从牵头统筹、执行落地、技术保障三个维度持续加强个人信息保护工作,并取得了显著成效。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
从自动化内容制作到超个性化学习、深度游戏化体验、智能化评估度量、再到自适应钓鱼模拟,这五大应用场景将变得更加成熟,AI将深刻改变传统的安全意识教育模式,让我们拭目...
Jenkins官方在今年1月修复CVE-2024-23897漏洞时POC已公开,距今已有半年多时间,但是C-Edge Technologies并没有及时修复,以至于遭到攻击者利用。
本篇仅对智能电表的原理和通信协议进行剖析,梳理攻击面,并进行一些攻击论证。
深入探讨欧盟在人工智能治理立法方面的概况、原则与机制、特点与缺陷,以及未来的立法趋势,可以揭示欧盟如何在保障个人权利、促进数据安全和推动技术发展之间寻找平衡点。
该文件是美国防部实现零信任战略的指南,旨在将整个美国防部实施零信任的方式标准化,同时指导系统架构师和授权官员开展零信任差距分析。
“认知生物技术”、“数字生物安全”和大规模获取“神经数据”等概念的提出,预示着未来全球范围内的神经生物学干预时代即将到来。
本文将进一步以图示及合规要点解读的形式,帮助中国企业了解并梳理如何适用AI法案下的合规义务,同时也将结合我国当前对人工智能监管的规则要点,总结人工智能合规治理的要...
微信公众号