怎么给虚高的漏洞挤挤水分,让漏洞管理回归实战。
成功利用漏洞的攻击者,可获取目标服务器敏感信息或导致服务器拒绝服务。
本文件给出了教育数据分类分级的规则、方法和流程等。
本文系统探索大模型技术在支付风控场景下的应用路径与能力边界,围绕提示词与检索增强生成(Prompt&RAG)、监督微调与强化学习(SFT&RL)、预训练(Pre-Training)等不同层级的技...
提出了工业企业数据安全能力成熟度模型, 给出了工业企业数据安全能力成熟度等级评估方法。
主要攻击目标为使用Cursor和Windsurf等代码编辑器的开发者,可能导致数据泄露、系统受控、业务中断等风险。
近期,“黑猫”团伙的攻击活动依旧猖獗,并进一步向普通网民进行传播。
近期以来,NutsBot利用新曝光的React2Shell(CVE-2025-55182)漏洞进行传播,并持续对国内外目标频繁发起攻击活动。
现就报送未成年人个人信息保护合规审计情况有关事项公告如下。
AI情感陪伴已成为少数几个同时引发立法机关、行政部门和司法裁判关注的领域。
Cyera在DSPM赛道几乎复刻了Wiz在CSPM的经历,且在其他DSPM公司纷纷被巨头收购的当下其独立性更加稀缺,以及数据安全受益于AI支出剧增的外溢效应,使得它成为当下最炙手可热...
增加《数据安全技术 个人信息跨境处理活动安全认证要求》标准。
2025年12月17日傍晚,南京部分区域出现导航定位异常现象,协会作如下说明。
帮助数据处理者使用网络数据标签标识技术提高网络数据安全管理水平。
《船舶网络安全指南》《船舶网络防火墙检验指南》《船舶网络交换机检验指南》(2025) 正式生效。
攻击者利用思科、华硕、威联通和群晖等公司路由器相关产品的安全漏洞部署PolarEdge后门程序,劫持控制设备,窃取敏感数据,组建僵尸网络。
近期出现多起利用 ChatGPT 共享链接聊天记录实施的网络钓鱼攻击,其攻击套路大致如下: 攻击者首先在谷歌平
本文梳理了美军目前采取的几种主要作法。
韩国电信巨头 LG Uplus 确认发生数据泄露,成为今年继SK Telecom、KT Telecom 之后,韩国又一家遭遇网络攻击的主要电信运营商。
未授权的攻击者通过构造特殊请求可绕过防护,访问敏感目录。
微信公众号