去年底UTG-Q-015针对CSDN等挂马被披露后该团伙更改了攻击手法,开始利用0day/Nday漏洞入侵政企Web站点,3月启用一批扫描节点对政企目标进行爆破,4月针对区块链网站、gitla...
选取2022年广州市网络安全十大典型案例,以期起到警示作用。
本报告聚焦发展概述、应用实践、安全运行、创新案例、未来展望五大维度开展深度研究,全篇贯穿权威数据支撑,确保分析结论的科学性与参考价值。
用MCP在ChatGPT看片还能中毒?
随着政府部门积极拥抱人工智能并实施数字化转型,我们应高度关注DeepSeek私有化部署的安全管理,始终坚持稳中求进的总基调,落实“安全、可靠、可控”的总体要求,确保人工智...
当大模型接入开放、动态的互联网环境时,不仅面临信息质量参差、实时计算延迟等技术难题,更潜藏数据安全、内容合规等系统性风险。因此,深入研究大模型联网的风险与应对举...
本文对商用密码在数字人民币方面的运用进行了分析,数字人民币的持续性安全保障依然任重道远。
旨在指导国家或行业机构在国家、地区或欧盟层面根据《NIS 2指令》监督关键行业的网络安全和韧性。
深度合成是生成式人工智能最主要的技术,具有超拟真、反鉴别、快更迭、通用性强等特征,由此衍生出的深度伪造风险日益严重,亟待监管治理。
一次上网、一张照片、一个视频,甚至简简单单的几句通话,都可能造成信息泄露,甚至危害国家秘密安全。
估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
数据刑事合规所应具备的激励功能仍有待持续的发掘、推动,在此与诸君共勉。
植入木马、浏览文件、监听键盘、投放病毒、窃取信息……
北京朝阳法院发布《网络犯罪案件审判白皮书(2019-2023年度)》,通报典型案例。
本文将聚焦充电桩运营商在经营活动中处理的主要数据类型,结合典型业务场景,探讨充电桩运营商的数据合规义务。
本文将以证券行业数据合规相关法律法规为基础,浅析各证券公司业务板块中的数据合规要点,并提供相应的合规建议。
标准适用于在云环境中采用容器集群技术的等级保护对象的安全建设、安全整改和安全测试评估。用于指导网络建设单位、测评人员从网络安全等级保护的角度对基于容器技术的网络...
近期印度APT组织目标行业主要集中在教育、航空工业、科研单位、军工、政府等行业,各个活跃组织侧重目标稍有不同。
攻击者在推特上分享了自己在代码仓库上传附带后门程序的POC(实际上并没有POC),当用户在本地对代码进行编译时则会附带执行后门程序。
微信公众号