加快推动人工智能与能源产业深度融合,支撑能源高质量发展和高水平安全。
分析美国对华人工智能政策的演变过程及其背后的动因逻辑,对我国科技自主创新和本土人才培养,增强我国科技实力和建设科技强国,具有重要意义。
攻击者试图通过供应链攻击这种隐蔽且高效的方式,渗透至香港金融体系的核心和内地高价值投资者。目的窃取巨额资金或操纵市场获取暴利。
本报告系统梳理了PCTE的战略定位、预算投入、技术能力、建设历程、产业生态与应用成效。
这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。
OECD探秘人工智能领域的“开源”议题,从技术变革到风险治理,揭示开源权重模型背后的潜在收益与挑战。
近期,BI.ZONE监测到Paper Werewolf组织利用WinRAR的两个路径遍历漏洞发动攻击,展现了其攻击能力。本报告将深入剖析纸狼人组织的攻击技术、历史活动以及所利用的WinRAR漏...
海军和海军陆战队希望加速学习和适应人工智能和数据分析技术,实现其作战目标。
主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
其引发的大规模网络服务中断,再次敲响了DNS安全警钟。
本报告将深入剖析漏洞技术原理、攻击链、攻击者背景及相关攻击技术,并扩展分析相关攻击组织及 WinRAR 其他漏洞,为组织应对此类威胁提供技术支撑。
让我们从电子数据取证的视角,深入了解一下这些变化对于取证有哪些影响。
大模型网络安全综合能力评测套件CS-Eval的评测矩阵全面覆盖11个大类,能客观评估大模型综合网络安全能力。
该议程针对如何在此背景下加强应对网络安全风险提出几点建议,对我国加强网络安全建设具有一定借鉴意义。
未经身份认证的远程攻击者利用该漏洞获取管理员Token,从而以管理员权限接管后台,进一步利用可实现任意代码执行。
全网零信任是一个非常大的项目,需要从上至下的推进,涉及到多个部门的通力协作,但收益也是巨大的。全面零信任之后,用户体验更加丝滑,大幅降低了基础架构组的 ACL 维护...
本文对固有后门进行了系统性研究,发现它们广泛存在于干净模型中,与注入型后门一样具有危险性,是一种新型攻击媒介。
行业讨论应用安全的方式与我们日常实践之间存在着持久的脱节。
建议对商业秘密采取“限制接触”“合理披露”等管理模式,注重留存证明研发过程、采取保密措施、直接或间接经济损失情况等方面的客观材料,注意严格遵守保密义务和约定。
该组织使用相当先进的C&C通信技术,包括在ISP级别拦截并植入Disco、NightClub恶意程序,颇具俄罗斯TURLA组织的风格。
微信公众号