随着大模型从简单的对话交互向具备目标规划、工具调用、持久记忆和技能扩展能力的智能体演进,安全风险的核心矛盾正悄然转移:从“它说了什么”转向“它做了什么”。
研究团队在威胁狩猎中发现一批利用GitHub平台进行大规模恶意文件分发的攻击活动。攻击者大规模滥用代码托管平台GitHub,通过伪装热门仓库投放恶意压缩包,并结合搜索引擎优...
AWS Security Agent 按需渗透测试服务基于自主化 AI Agent 技术,打破了传统人工渗透测试在周期、成本、覆盖范围上的多重限制。
具身智能正在开启人工智能的全新时代,它让人工智能走出了数字空间的围墙,真正融入物理世界,赋能千行百业、惠及千家万户。但我们必须清醒地认识到,当人工智能拥有了改变...
根据大会首日及后续公告的新闻报道,AI尤其是智能体AI(Agentic AI)已成为核心创新焦点,企业正积极应对AI自动化攻击、影子AI风险以及混合人类-AI环境的复杂挑战。本文总...
Telegram 惊曝零日漏洞争议,发个贴纸就能控制手机?官方却全盘否认。
Wiz正式发布了Wiz Agents & Workflows,通过红、蓝、绿三大专属AI Agent与可自定义的Agentic Workflows自动化工作流,打造AI原生的安全运营新模型。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
报告指出,受限于技术薄弱和消费场景缺乏,中小银行普遍通过与金融科技平台合作的方式开展线上业务。部分金融科技平台利用科技优势,控制营销通道和客户触达,借贷产品核心...
深度剖析威胁检测系统成功设计和运营的要素。
怎么又折腾微信?有流量啊
NIS 2指令去年末在欧盟官方刊物上发布,比利时网络安全中心(CCB)对NIS 2指令做出解读。
2023年MSI公司UEFI私钥泄露事件简要分析。
Lapsus$ 声称通过 Mercor 的 Tailscale VPN 窃取了全部数据,其中包括 939GB 的平台源代码、一个超过 211GB 的用户数据库,以及约 3TB 的存储桶内容,里面装着大量视频面试...
当前,构建网络空间命运共同体理念已从中国倡议转变为国际共识。其演进脉络清晰地展现了安全、发展、合作三者辩证统一的逻辑主线,彰显了从理念引领到体系构建,再到深化实...
研究了开源情报可信分析,设计了开源情报可信分析系统的流程与总体框架,总结了开源情报可信分析的关键模型与技术,从而为开源情报可信分析提供参考。
美国陆军正使用两年交付一次的增量“能力集”(CS)来执行整个部队的网络现代化,以便适应技术进步和新出现的威胁。
系统地分析了数据要素流通使用过程中存在的安全风险问题,在总结国内外数据交易制度与规范、理论与技术的基础上,构建了事前-事中-事后全链路数据要素流通使用安全风险应对...
在选择数据资产测绘系统的过程中,有两方面要特别注意:A)数据测绘结果是否准确实时,和B)会不会引入正常数据业务安全使用之外的安全隐患。
中国电子云和IDC中国联合编制《2023中国数字政府建设与发展白皮书》。
微信公众号