全球范围发现4.9万个配置错误的物理访问管理系统(AMS),导致数十万员工和组织敏感信息暴露在公网之下。
近期发现肚脑虫组织利用PDF文档作为攻击活动的诱饵,可能影响巴基斯坦、孟加拉国等南亚地区的国家。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
通过建立集安全教育培训和考核于一体的信息化平台,将大型公共实验平台共性问题和超净间、微纳加工设备的特性问题相结合,探索形成了一套内容全面、特点突出、易于操作的安...
强化实践教学、优化课程内容、更新教学方法、改善实验设施以及建立终身学习机制是提升人才培养质量、满足行业需求和保障国家信息安全的有效途径。
美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。
DeepSeek等人工智能应用的本地化部署主要依赖于Ollama、ComfyUI、Open WebUI等组件,可能存在不同程度的网络安全风险。
分析了未来2-7年内可能深刻影响社会、经济与信息权利的四项新兴技术及其的数据保护影响:互联交通、量子传感与医疗成像、数字诊疗与医疗基础设施、合成媒体及其识别检测。
OpenAI 安全负责人结合十年实战经验,提出通过系统设计将安全需求融入开发全流程,利用标准化工具与 LLM 提高工作效率,构建既能保障安全又支持业务高速扩展的工程化团队。
深入分析云办公平台面临的安全风险,构建完善的安全防护体系,对支撑保障民政部云办公应用具有重要意义。
泄露聊天记录揭示了该团伙的攻击技战术和运作内幕,为防御方提供了宝贵情报。
该事件背后团伙已实际针对国内不少公网ComfyUI进行了入侵。
国家安全无小事,保密没有“局外人”,广大人民群众要提高保密意识,时刻紧绷安全弦,把好云端“保密观”。
2025年的现实威胁仍以传统TTPs为主。
探讨在哪些情形下,个人信息处理者应主动删除用户个人信息,个人可通过行使删除权来维护自身权益。
GitHub 通过 CodeQL 实现大规模安全防护,结合自定义查询包、自动化变种分析与提示性告警,构建高效漏洞检测体系,为开发者提供企业级代码安全实践范本。
介绍主流网盘的访问控制机制及其潜在安全隐患,探讨针对网盘信息收集的主要方法,分享云上风险发现领域的创新研究方案。
本文探讨了多种机器学习算法在流量分类中的应用,旨在解决区分攻击流量和正常流量的二分类问题,提高网络安全防御能力。
先找问题,能优化的先优化,能少存的就少存,关键点慢慢改,别忘了用户感知。一步一步来,隐私设计就会自然地融进去。
通过将数据的发展与水资源的管理演变进行类比,阐述了数据从初期的零散利用到智能化管理的过程,并展望了未来数据在推动经济和社会发展中的关键作用。
微信公众号