AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。
2025年第一季度中国安全硬件市场整体收入约为28.7亿元人民币(不含DDoS Mitigation市场),约合3.9亿美元,同比下降9.5%。
MultiPhishGuard在多个公共数据集上显著优于主流的单智能体、Chain-of-Thoughts和RoBERTa-base等方法,具有极高的检测准确率及良好的可解释性,为钓鱼邮件检测提供了新的技...
研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从要...
一场针对中国电信巨头中国移动旗下子公司中移铁通有限公司的高度复杂且技术先进的网络攻击。该行动通过精心设计的多阶段攻击链,结合了VELETRIX和VShell两种恶意软件,展示...
鉴于相关漏洞影响范围较大,建议客户尽快做好自查及防护。
本文提出了一种多层 Web 服务器指纹识别方法,通过利用 HTTP 处理差异,实现了对三层结构的精准指纹识别。
美国防部推动“形式化方法”软件开发实践以提高军事系统的网络安全性。
“思维链劫持”是一种高阶的、针对AI“思考过程”本身的结构化攻击。
此次攻击造成客户服务瘫痪、取款支付中断,并波及加油站系统。
攻击者可在服务器上执行任意系统命令,可能导致服务器被完全控制、数据泄露或业务系统沦陷。
本文采用SJTU-AN21()和ISCXVPN2016()两个数据集对模型进行评估,实验围绕处理真实世界原始流量的效果、识别不同网络服务的表现以及与现有方法的性能对比这三个研究问题...
探讨了常见的硬件漏洞以及恶意行为者用来利用这些漏洞的攻击模式,并建议采用系统的方法分析风险。
美国防部正着手解决启动CMMC计划的两大障碍。
OpenAI首次公开承认自5月中旬以来,一直在悄悄保存用户已删除和临时的聊天记录,事件曝光后引发众怒,一场关于AI隐私的风暴正在酝酿。
在网络空间特性下,集体反措施的适用仍应遵循一般国际法,受主体适格、程序正当、措施相称的三重法律约束。
6月3日,国务院公布《政务数据共享条例》(国务院令第809号,以下简称《条例》),将于2025年8月1日起施行。
Opensource开源安全工具不仅提供了能够与昂贵商业解决方案相媲美的功能,还带来了透明度、灵活性和创新速度。
EDPB聚焦GDPR第48条,明确个人数据传输至第三国的规范,阐述了在何种条件下可以合法响应来自第三国当局的个人数据传输请求的最佳评估方法。
此次阿里云域名劫持事件引发了业界对云服务安全性和域名管理的广泛讨论。
微信公众号