将SBOM应用到软件质量与安全的评估上,是相当新鲜的操作,并未经过广泛验证。
量子信息与安全产业从目前已经发展的形态来看,主要是由量子物理加密产品与技术(例如QKD)、PQC、QRNG等带来的产业价值。
本文探讨了ChatGPT所产生的深远影响,以及数据和分析(D&A)领导者为保证此类工具用于正当用途而应该采取的行动。
根据采用阶段、部署风险和企业价值,绘制了 2022 年至 2024 年间大型全球企业中 49 项安全相关技术的实施情况。
俄乌战争正在重塑网络空间对抗格局。
报告围绕安全事件、政策动向、技术趋势、产业发展等维度对报告成果进行详细解读,多维度、多层次展示2022年工业信息安全整体态势。
本文阐述了美军向数字时代转型的必要性和基本途径。
美方高空间谍气球潜在的GEOINT、ELINT、MASINT和SIGINT等情报收集能力值得高度重视。
攻击者在百事可乐瓶装风险投资公司的网络中安装信息窃取恶意软件并从其IT系统中提取数据。
会有越来越多的开发者基于Copilot这类的智能代码生成工具进行开发,其生成的代码结果可能随着时间的积累被更多开发者信任。
西门子的产品安全团队在 2022 年报告了 544 个漏洞,高于上一年的 230 个。
美军举行聚焦JADC2的实弹演习备战未来数字战争。
VirusTotal 上的引擎与用户桌面使用的引擎存在的差异有多少?
基于OpenAI的GPT-3的医疗聊天机器人曾经建议病人自杀。
站点可靠性工程(SRE)团队及其他类似角色应当不再将MTTR用作关键指标,应转而考虑服务水平目标(SLO)和事后数据审查等其他策略。
报告介绍了深度伪造技术的技术原理、应用示例、检测办法及其产品作用机理,分析了该技术在国际冲突中的潜在用途,并针对防范、使用、管理深度伪造等问题提出了相应的政策建...
此次泄露事件,大概率是是由多个泄露源(包括历史泄露的库)提取姓名、地址拼接而成。
防火墙的重要性不但未被削弱,反而进一步得以提升。
攻击路径解析。
在发现ChatGPT生成的文本中有疑似商业机密的情况后,不少科技巨头开始提醒自己的员工不要在使用ChatGPT时输入敏感信息数据。
微信公众号