设计了基于可信计算的网络纵深防护体系,探讨了该体系在云计算平台中的应用可行性,并重点分析了授权决策过程,能够有效解决传统安全机制自我防护能力弱、被动防护的问题。
人工智能语言模型被滥用的三种方式,即“越狱”、协助诈骗和网络“钓鱼”、对数据“下毒”。
报告通过比较12个常见的开放数据评估指数和工具在概念、范围等方面的异同,衡量其在评估方面的有效性和覆盖性,对未来评估指数和工具的开发或修改提出了针对性的建议。
ETHOS是一个开源的、与供应商无关的平台,用于跨多个站点和部门共享匿名预警威胁情报。任何实体或安全供应商都可以作为客户端为项目做出贡献,或托管自己的服务器以比较共...
构建的漏洞知识图谱上达到了软件漏洞共同利用行为的最先进性能。
攻击者可以构造恶意程序触发该漏洞,成功利用此漏洞可实现权限提升或拒绝服务。
产业链与责任划分。
3.0在架构上没有大的变化,新的3.0包括12个能力域,31个实践域,276个实践。
主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
本文对 Europrivacy 与我国近期出台的个人信息保护认证制度做了对比分析,以期帮助对个人信息保护认证制度的理解认识、促进制度实施和持续优化完善。
网络安全是攻击者和防御者之间的猫鼠游戏。在恶意软件中使用 AI 只是该游戏的另一个转折点。
该威慑模式源自中国古代“纳质为押”制度,并已在第二次世界大战后的国际均势体系中得到多次实践。
在线旅游经营者要加强旅游者个人敏感信息保护,防止超出合理经营需要收集旅游者个人信息,采取切实措施避免大数据杀熟、虚假宣传、虚假预订等侵害旅游者权益行为。
当前AI技术的发展对行业整体是有利的,但是这个机会最终还是只会落给有准备、对趋势有真正理解的厂商和企业哪里。强者愈强,变者恒强。
本文将带领读者回顾这一系列数据库漏洞的安全风险细节,并总结事件所得,以提醒其他云厂商和租户注意类似的风险。
美国高层官员罕见地深入阐释,如何通过信息共享保护国内网络免受恶意黑客攻击。
Code Insight由本周刚刚发布的谷歌云安全AI工作台提供支持,使用Sec-PaLM大型语言模型(LLM),该模型专门针对安全用例进行了微调。
这份工作草案中概述的当前目标包括帮助各实体找到加密方案中使用公钥算法的位置和方式、制定战略将这些算法迁移到具有量子弹性的替代品上,并进行互操作性和性能测试。
结合业界先进零信任安全理念,及京东在零售、物流、金融、健康等业务场景下的安全实践,全面解析了京东零信任安全建设的理念和成果。
谷歌云Security AI Workbench可为安全产品提供支持,以其独特方式解决三大挑战:威胁过载、工具繁琐和人才短缺。
微信公众号