国内第一份真正意义上的反偷拍调研报告。
概述了应对量子计算、量子通信和量子传感带来的机遇和风险的战略建议。
美国教育科技巨头PowerSchool旗下客户支持系统、学校信息系统等产品遭到未授权访问,攻击者使用泄露凭证成功访问系统,并通过“数据导出”支持工具窃取了美国和加拿大巨量学...
网络安全服务供需双方在依据GB/T 42461-2023《信息安全技术 网络安全服务成本度量》进行2025年网安服务成本度量时,网络安全服务人员成本单价的度量结果也需要根据最新数据...
网络安全设备、远程监控和管理产品、托管文件传输服务、CI/CD工具、开源软件供应链、AI基础软件、系统自带安全功能等成为零日漏洞的热门攻击目标。
未经身份验证的远程攻击者可以利用此漏洞访问应用程序设置的受限目录之外的文件或目录,从而导致敏感信息泄露或系统数据被操纵。
明确软件供应链安全相关定义和推进软件供应链安全治理的重要意义,从国家、标准组织、产业层面系统梳理全球软件供应链安全发展现状。
回顾2024年,人工智能的合规治理框架愈发明晰。
由于开源漏洞检测和许可证识别等核心功能趋于饱和,以及来自云安全领域的新入局者的加入,市场竞争压力有所增加。这促使现有厂商通过高级功能实现差异化,例如增强修复能力...
可能导致服务器被完全控制,数据泄露或服务中断。
LockBit勒索软件集团计划在2025年2月推出LockBit 4.0版本,以此重返勒索软件领域。
提出了一套基于模糊测试技术的安全检测框架,旨在通过向目标系统提供非预期的输入数据,寻找潜在的安全弱点和未预见的错误状态,以期尽量提前发现内存漏洞、虚机逃逸、容器...
本文件适用于指导云原生安全Kubernetes配置基线建设和相关云原生安全产品基线扫描能力建设,推荐使用Kubernetes 1.23或更高版本以确保安全性。
近年来,我国网络安全技术、产品及人员能力均得到了显著提升。然而,面对日益严峻的网络安全形势,我国网络安全工作总体上仍处于“应对-处置”的被动模式,国家网络安全防护...
文章认为,俄罗斯长期以来一直在对欧洲实施认知战,旨在改变西方的生活方式、法律框架和价值观。
新规将建立一个全球许可证制度,限制美国企业可以出口的GPU数量。
旨在为“联盟联合全域指挥控制”(CJADC2)提供支持,从而实现跨并行、多战区支援行动的无缝协调。
以提升决策效率和作战能力。
总结了当前主要市场特点和数据变化影响,并给出技术布局建议,以供市场参考。
本文旨在探讨大模型技术快速发展过程中所面临的网络安全问题,聚焦近年来的典型安全事件及其影响。
微信公众号