从技术实现(零信任、OWASP、STRIDE)、战略规划(多云架构、威胁建模)到组织协作(合规推演、跨团队影响)三大维度,梳理安全架构师的核心能力要求及常见面试问题。
攻击者可以读取目标服务器上的任意文件(包括敏感配置文件、数据库、备份日志等)。
这些数据来源于一个名为"ALIEN TXTBASE"的Telegram频道,涉及1.5TB的窃取日志文件。
泄露聊天记录揭示了该团伙的攻击技战术和运作内幕,为防御方提供了宝贵情报。
该事件背后团伙已实际针对国内不少公网ComfyUI进行了入侵。
不要依赖监管。
探讨了美国海军的通信路径如何传递知识以及JADC2概念如何改善知识流,同时研究了如何解决美海军和联合资产预期出现的通信中断、延迟或间歇性问题。
《关于加强数字中文建设 推进语言文字信息化发展的意见》要求全面加强语言文字信息化体系建设,强化安全保障体系。《中小学生学籍管理办法》从优化学籍应用服务和突出学籍...
逾三十位专家学者齐聚一堂,共同探讨端侧大模型应用的风险与治理议题。
大模型微调不当,不仅会影响目标功能,还可能引发模型在其他领域发生紊乱,输出异常甚至有害的结果,导致整个大模型的黑化。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
通过建立集安全教育培训和考核于一体的信息化平台,将大型公共实验平台共性问题和超净间、微纳加工设备的特性问题相结合,探索形成了一套内容全面、特点突出、易于操作的安...
从顶层设计、安全形势和技术布局3个角度对研发战略计划开展了比较研究,基于国内外情况对比思考,在顶层设计、技术创新、体系研究和成果转化方面阐述了相关启示建议。
发布了《北京商用密码发展报告2023》,全面梳理了2023年商用密码领域的发展状况、技术创新、应用案例等内容。
杭州公安民警与网络安全专家通过技术演示指出:现行NFC支付需多重验证且存在感应距离限制,所谓“隔空盗刷”不具备技术可行性。
分析了未来2-7年内可能深刻影响社会、经济与信息权利的四项新兴技术及其的数据保护影响:互联交通、量子传感与医疗成像、数字诊疗与医疗基础设施、合成媒体及其识别检测。
国家安全无小事,保密没有“局外人”,广大人民群众要提高保密意识,时刻紧绷安全弦,把好云端“保密观”。
这一案件在AI治理方面的突破性在于,PIPC要求销毁基于非法转移数据构建的 NSF评分模型。尽管在全球范围内,监管机构对非法数据的删除已有不少案例,但针对 AI模型的删除命...
HackSynth通过模块化设计与标准化基准测试,为自主渗透测试工具的研究提供了新方向。
Canva 通过整合多供应商工具、定义动态 SLA 框架及自动化更新流程,结合数据驱动的风险阈值管理与人工干预协同,实现规模化终端漏洞的高效修复,在保障安全性的同时最小化...
微信公众号