近年来,人工智能技术显著提高了各行各业的效率水平,增强了面向实际场景的问题解决能力。但人工智能在推动产业变革、加速产业转型升级的同时,也给安全保密工作带来了前所...
本期简报比较了欧盟MiCA和美国《GENIUS法案》在稳定币计息监管路径与制度设计上的差异,并指出稳定币收益问题已成为数字资产监管与银行法、货币政策交汇处的核心议题。
5家健身场馆存在人脸信息采集授权流程不合规、会员人脸及手机号等敏感数据安全防护存在漏洞等问题。
白宫悄然将开源模型排除在该高级AI能力测试框架之外。
高危端口大开、数据面临泄露风险,网警依法查处一未依法履行网络安全保护义务案。
从输入输出护栏走向执行控制平面。
河南鹤壁公安网安部门成功阻击了一次境外黑客网络攻击,帮助企业及时消除了网络安全隐患,有效保护数据安全。
AI已成网络攻防胜负手?《2026 数据泄露成本报告》解读。
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
安全访问应被理解为支撑独立评估得以规模化开展的基础,其最终目标是在保障评估质量与管控安全风险之间建立一种动态平衡的共享治理机制。
针对日本电子签名认证标准,围绕风险管理、技术标准、云服务与远程操作、自动化确认、标准差异六大方向提出改革思路
强制控制,而非绕行。
诈骗团伙利用 ChatGPT 支持多种诈骗活动,包括投资、婚恋、赌博以及冒充执法机构等。
攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件,提取 SECRET_KEY_BASE 密钥。随后使用该密钥签名绕过签名验证,触发反序列化执行任意系统命令。
近期动态的盘点。
法国C4完整梳理了该黑客组织自 2004 年延续至今的全套攻击手段、部署架构、针对法国多年的真实入侵案例,也是欧盟官方一次完整且详实的威胁溯源披露。
模型安全不一定只是约束一个已经具备全部能力的模型,也可以从训练阶段开始塑造模型的能力边界。
安全厂商Hunt.io披露了一起针对泰国财政部的网络攻击行动,攻击者使用Hermes AI智能体和Hades恶意软件实施侦察并建立持久化控制;由于攻击者的部分基础设施未设置权限暴露...
Dysphoria演进路径不仅横跨了jackskid、fbot变种,更在近期引入了基于区块链ENS/SNS 域名的 C2 隐蔽解析机制,甚至开始将受害者主机转化为C2 中继/代理节点。
“下一代网关”是美空军从边界防御向纵深防御、全域管控转型的关键,是集智能路由、动态授权、跨域互联、全域安全为一体的新一代网络中枢。
微信公众号