波兰关基网络威胁态势严峻,近期某个重要城市的供水系统遭网络渗透险些切断居民供水,国内空域屡遭无人机入侵,GPS干扰严重,该国政府决定将政府网络安全预算提升至10亿欧...
9月15日,一场针对npm生态系统的大规模供应链攻击开始爆发,这种被命名为"Shai-Hulud"的蠕虫以其自我复制能力迅速引起安全研究人员的关注。截至目前,已有约150个npm包被感...
规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害。
顺应时代发展,抢抓战略机遇,加快推进国家网络安全体系和能力现代化。
全网零信任是一个非常大的项目,需要从上至下的推进,涉及到多个部门的通力协作,但收益也是巨大的。全面零信任之后,用户体验更加丝滑,大幅降低了基础架构组的 ACL 维护...
根据相关法律法规、政策口径及近期行业报送实践,汇业律师事务所黄春林律师团队针对PIPO报送的十大实务问题简要解读,仅供相关组织参考。
《中国(重庆)自由贸易试验区数据出境负面清单管理办法(试行)》《中国(重庆)自由贸易试验区数据出境管理清单(负面清单)(2025版)》《中国(重庆)自由贸易试验区数...
1.1.1.1的三份TLS证书竟被一家名不见经传的机构违规签发。
人类心理学说服策略可以有效迁移至LLM。
本文聚焦于数据泄露诉讼中的损害认定难题,以Remijas v. Neiman Marcus案为核心案例进行批判性分析。
攻击者滥用人工智能技术,将社会工程学攻击推向了一个新的高度,平均突破时间(或攻击者在初始访问后横向移动的速度)不到60分钟。建立一种网络弹性文化,对于组织有效应对日...
行业讨论应用安全的方式与我们日常实践之间存在着持久的脱节。
文章提出了该工作提出可认证鲁棒性框架,为AI流量分析提供对抗攻击下的安全保障,并结合异常检测提升实用性。
围绕通用人工智能与超智能的发展前景、技术瓶颈及对齐问题展开探讨,指出当前人工智能模型在长期规划、因果推理等方面的局限性,并警示递归式自我改进可能带来的失控风险。
消灭“数据税”。
美国太空网络安全公司正在开发防范“震网”病毒式网络攻击的AI工具。
本文对固有后门进行了系统性研究,发现它们广泛存在于干净模型中,与注入型后门一样具有危险性,是一种新型攻击媒介。
随着《数据法》2025年9月全面生效,车辆传感器、驾驶行为、生物特征等实时数据将被纳入用户“可主张权利”范围。OEM厂商却面临GDPR与《数据法》的规则冲突、用户同意复杂化及...
黑客入侵莫斯科警报系统,在公共交通上播放“核武器袭击”警报,导致乘客纷纷逃离,目前尚不清楚有多少辆公交车受到影响;据当地媒体报道,黑客成功入侵了商业运营商OOO Tra...
德国卫星安全公司Vision Space的研究员在Black Hat现场展示了近期研究成果,通过利用卫星本身及控制它们的地面站所用软件中的漏洞如何轻松黑掉卫星;该团队在Yamcs、OpenC3...
微信公众号