VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
AI 写代码已经从一个新鲜功能,变成了很多开发者日常工作流的一部分。
网信部门依法严肃查处违法出境个人信息问题。
围绕加强顶层设计、强化监管治理、推动社会共治、深化宣传教育、对外交流合作等全面总结工作成效,对2026年工作进行展望。
Cyera主打AI安全与数据安全,在DSPM赛道几乎复刻了Wiz在CSPM的经历,近一年来推出新产品进军AI安全赛道;在巨头林立的国际AI与数据安全市场格局下,Cyera是非常稀缺的独立...
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
ECSMAF V3.0 提供了一种实用、严谨且可配置的方法,用于在各种政策和运营背景下开展网络安全市场分析。与早期版本相比,本版具有更强的模块化和可扩展性。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
恩格斯指出:“人类以什么样的方式生产,就以什么样的方式作战。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
攻击者可利用该漏洞,通过向目标系统发送精心构造的恶意序列化数据,实现无需认证的远程代码执行。
《网络安全技术 物理不可克隆功能安全技术规范》《网络安全技术 网络安全威胁信息评价方法》《网络安全技术 区块链系统安全实施指南》。
该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
特朗普政府发布针对国家安全系统的网络安全国家政策
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
“十五五”时期是我国统筹发展和安全、建设网络强国的关键阶段。面对日益复杂的网络威胁态势与技术创新需求,网络安全人才必须兼具技术创新赋能能力与实战化安全防护能力,成...
我们在协助企业开展审计和报送工作的过程中,对具体执行中遇到的一些问题进行了总结。
仅仅 21 个 IP 地址,就在短短 48 小时内产生了全球近一半的RDP远程桌面协议扫描流量。
量子计算机能够破解现有公钥加密体系的那一天,不仅真实存在,而且正在以超出所有人预期的速度逼近。
微信公众号