本文中引入了MAGIC,这是一种新颖而灵活的自监督的APT检测方法,能够在不同级别的监督下执行多粒度检测。
本文探索了LLM在渗透测试领域的应用潜力,并提出了两个核心用例:高层任务规划(如为攻击Active Directory制定策略)与低层攻击执行(如在已获得初始权限的Linux系统上进行...
报告立足端侧大模型的独特技术架构与运行机理,系统剖析其在数据采集、存储、处理、传输及销毁等全生命周期环节中潜藏的风险特性,通过全面梳理国内外相关立法动态与实践经...
新法已部分生效,将于2027年全面生效。
必须构建一个动态、综合且具有韧性的治理体系。
国家互联网信息办公室坚持统筹发展和安全,积极鼓励人工智能创新发展,持续推进人工智能依法治理。聚焦生成合成内容识别关键环节,颁布实施人工智能生成合成内容标识制度,...
英国国家网络安全中心(NCSC)近期发布了一份专门针对关基设施的指南,用于指导组织如何在“严重网络威胁”环境下生存并恢复 。
结合多家安全厂商的事件响应报告,波兰电网险遭大停电事件,带有明显的IT、OT协同攻击特征,攻击者通过防火墙等边界系统漏洞突破了数十个分布式电站的网络防护,劫持RTU通...
美国主要电子支付服务商BridgePay遭勒索软件攻击,导致全国商户的电子支付服务大面积中断,只能接受现金支付,该公司事件公告页面已连续3天无恢复进展。
2025网安业绩大复盘:寒冬之下,谁在裸泳,谁已上岸?
英伟达AI红队近日发布了一份针对AI Agent的安全指南,指出当前的AI编程助手由于拥有与用户同等的命令行权限,正面临严重的“间接提示词注入”威胁。
“工作流引力”突围!
当下快速发展的个人 AI Agent 生态,正沦为恶意软件的全新传播渠道。
甚至还出了一道ctf的题目。
本文基于美军“开发-安全-运行”(DevSecOps)实践,梳理其转型逻辑、核心举措、实战成效与发展趋势,剖析美军转型面临的现实挑战,为理解美军数字化转型核心路径提供参考。
意大利外交部指责俄罗斯方面在米兰冬奥会开幕前发起网络攻击,使馆、奥运相关设施和网站等约120个目标受到影响,但未造成严重破坏。俄罗斯政府尚未就此发表公开评论。
据国际安全厂商统计,近一年全球17.5万台Ollama主机在公网暴露过,其中2.3万台长期在线,许多都满足可公网访问、无鉴权、长期在线的条件,部分甚至支持工具调用、RAG、图片...
有助于解决量子云存储面临的“复制”与“备份”难题,实现量子版本的“Google Drive”和“Dropbox”。
《2025年打击露骨伪造图像和未经同意的编辑法案》旨在整治未经同意的私密数字伪造行为,成为美国应对深度伪造滥用、守护个人隐私人格权的重要举措。
2025年,全国IT相关采购项目约5.6万个,采购规模1290.1亿元。
微信公众号