谁是前三甲?
被指定企业皆组建专门团队负责相关工作,多数在业务调整中强调用户自主选择与数据控制,并采取措施提升数据的可移植性。
本文详细拆解了 “行为改变轮 (Behavior Change Wheel) ”理论:COM-B核心行为系统、九大干预功能 /措施、七大政策类别/手段。为安全意识与文化专业人士成功实施员工风险行为...
AI出海如何应对地缘政治和海外监管?
企业安全需要关注作业流程和业务流程数字化相关的业务安全风险。突破企业安全认知的边界,完善企业安全需求。产业则更应该从企业安全的真实需求出发,关注业务安全带来的企...
不能把esp32芯片厂商隐藏的HCI指令直接归咎于后门,虽然有29个这样的指令。
塔塔汽车披露称,已意识到一起勒索软件事件影响了部分 IT 资产。
通过系统化整合七大飞轮模型,将孤立的安全实践转化为具备内生增长动力的战略体系,实现安全投入与业务价值的可持续正向循环。
企业和关键基础设施中悄悄蔓延的消费级AI工具如果缺乏有效监管和控制,注定会引发大规模数据安全灾难。“AI安全”,将取代“网络安全”和“数据安全”,成为2025年CISO的头号威胁...
美国DISA新数据战略寻求保持美军在战场和网络空间的技术和作战优势。
国家金融监督管理总局就《银行保险机构操作风险管理办法(征求意见稿)》公开征求意见。
DeepSeek无法抵御AI安全红队的提示工程攻击,被越狱后可用于非法用途。
模型蒸馏是成熟的模型压缩和知识迁移技术。基于其技术特征,对模型蒸馏的版权、商业秘密和不正当竞争等法律指责均难以成立。对于技术的治理应充分认识人工智能技术-社会系...
旨在通过持续验证和动态权限管理,提升海军设施的网络防御能力。开发和展示更强大的网络防御能力。
为维护国防科技安全,必须突破目前只聚焦技术和能力对比的局限,强化体系性、对抗性视角,开展对国防科技创新体系建设和发展的风险识别与防范。
到2027年,因生成式人工智能(GenAI)跨境滥用导致的数据泄露事件比例将突破40%。
OSPS 基线旨在通过提供降低漏洞风险并提高项目可信性的最少最佳实践指南,增强开源项目的安全性。
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
监测数据显示,9月感染病毒的政企单位的绝对数量比8月下降了7.8%;金融、能源、卫生是感染病毒的重灾区;勒索病毒、漏洞利用、挖矿病毒、蠕虫病毒最喜欢攻击的行业分别是金...
安全意识工作就是管理人的风险。为了管理人的风险,必须改变人的行为。BJ Fogg模型 “Behavior=Motivation×Ability×Trigger 行为 = 动机 × 能力 × 诱因”,这一模型对改变行为...
微信公众号