该平台主打微软账号设备码钓鱼能力,自 2026 年 2 月中旬上线以来,迅速被大量专攻中间人攻击和商业邮件欺诈的网络犯罪分子采用,已在全球范围内发起大规模攻击,影响遍及...
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内一家提供云手机、虚拟手机的服务商官网安装包疑似于2026年2月-3月底期间被替换,目前已经恢复正常,该事件造成大量...
Jamf威胁实验室发布迄今最完整的Predator iOS内核利用分析报告。
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
攻击者可以利用此漏洞执行任意代码,可能导致服务器被完全控制,数据泄露或服务中断。
本文将对比2025年与2026年专项行动的主要内容和特点,分析两者的异同,并展望未来个人信息保护的法治化趋势。
制度为纲,构建全生命周期安全防护体系。
恩格斯指出:“人类以什么样的方式生产,就以什么样的方式作战。
促进人工智能拟人化互动服务健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
本报告旨在系统梳理并对比冲突主要参与方在网络空间中应用AI技术的战略侧重与战术流程,重点剖析AI在信息操控与认知对抗、自动化网络攻防以及关键基础设施新型威胁等关键领...
随着暗网威胁持续迭代演化,本框架旨在为行业提供统一、科学、实战化的能力标尺,推动国内暗网情报能力向体系化、专业化、实战化方向高质量发展。
北约发布乌克兰战时网络防御演变的政策研究报告。
联邦执法未现,民间诉讼先行。
亟须系统性地梳理具身智能发展中的数据安全风险,分析当前治理面临的挑战,并探索可行的治理路径,为具身智能技术的安全健康发展提供有益参考。
论文提出了一套全新的统一闭环威胁分类体系,以数据(Data)和模型(Model)两个核心要素为轴心,将AI安全威胁划分为四个方向性维度,首次从系统层面厘清了各类攻击的内在...
本年度专项行动更侧重行业场景,更聚焦实际处理活动,也更关注内部治理责任。
Lapsus$ 声称通过 Mercor 的 Tailscale VPN 窃取了全部数据,其中包括 939GB 的平台源代码、一个超过 211GB 的用户数据库,以及约 3TB 的存储桶内容,里面装着大量视频面试...
进一步深入治理App、SDK等服务产品以及互联网广告、教育、交通、卫生健康、金融等重点领域违法违规收集使用个人信息典型问题,着力提升人民群众满意度、获得感。
一般威胁行为者登录系统时,绝不会使用真实 IP 地址。
微信公众号