美欧将价值观和意识形态深嵌于人工智能治理合作全过程,中国则主张促进人工智能的安全、公平、普惠发展。我国亟须贯彻落实总体国家安全观,有效化解人工智能带来的多领域、...
为深化对美国认知战能力的研究,本文选取美国主要智库机构2024年发表的相关报告和典型文章为样本,系统性梳理其研究框架与核心观点,揭示认知域研究的最新动向,为加强我国...
2024年,95%的数据泄露事件追根究底与“人为错误”有关。网络安全投资不能仅仅是投在技术上,必须与“投资于人”同步推进。单纯培养更多的安全专家并不能解决根本问题,解决之...
本报告聚焦发展概述、应用实践、安全运行、创新案例、未来展望五大维度开展深度研究,全篇贯穿权威数据支撑,确保分析结论的科学性与参考价值。
攻击者利用该漏洞可在 Redis 服务器上执行任意代码,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
PS1Bot主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
这一举措旨在封堵名单企业利用境外子公司规避管控的漏洞,取代此前仅针对法律上不独立分支的“法律独立标准”。
《数据安全技术 个人信息跨境处理活动安全认证要求》(GB/T 46068-2025)将于2026年3月1日正式实施。
我们对网络安全的理解必须升维:未来的网络安全防线将是由无数个AI Agent共同构成,有弹性、能进化、会思考的“有机生命体”。
该法案聚焦前沿AI模型,为大型或前沿人工智能系统的开发者设定了新的透明度要求,并包含了安全测试条款。
攻击者可通过暴露的 Actuator 端点,通过修改系统属性(如禁用 restrictive-property-accessor)来读取环境变量等敏感信息。
报告定义了AI安全运营中心核心架构模型,评估了13家供应商,并提供了分析框架、技术基准和分阶段部署策略。
攻击者可以利用此漏洞注入任意命令到Git参数中,可能导致未授权的命令执行或其他安全问题。
涉多个网络安全、数据安全事项。
攻击者可构造的恶意提示词造成用户Cursor配置文件重写从而导致远程代码执行。
经过激烈角逐,共有42支队伍分获企业组、教师组、学生组一二三等奖,6支队伍分获地方赛道奖、行业赛道奖和教育赛道奖。
解决数智时代的安全问题,必须内生为本,以“零事故”为目标。
该报告聚焦俄乌冲突背景下的认知战叙事操纵,结合语义分析、人工智能检测与跨国信息数据,剖析认知战的核心机制、表现形式及其战略后果。
勒索集团ShinyHunters,最近把Salesforce当成了提款机,甚至网络安全行业的领跑者谷歌,也未能幸免。
泸州银行旗下的泸贝尔App,所涉问题为“违规收集个人信息”“App强制、频繁、过度索取权限”“App频繁自启动和关联启动”。
微信公众号