攻击者通过攻陷的YouTube频道发布合成人物视频,诱导受害者执行恶意PowerShell命令,窃取加密货币钱包和浏览器凭据,甚至完全控制受害者系统。
你的组织是否有无法通过现成工具解决的独特需求?你是否有足够大的团队,可以在不立即产生价值的情况下,投入大量时间进行战略性投资?
一名化名为“exelo”的黑客在暗网论坛上兜售一个包含602,800个雅虎邮箱账户的数据库。
针对当前各地快速接入单一人工智能的情况,我们建议无论接入何种人工智能,政务主体开展适当风险评估,并通过持续的风险检测调整风险管理策略和措施。
这篇综述论文全面调研了近年来大模型安全相关的 390 篇研究工作,其中一级目录聚焦模型类型,二级目录区分攻击与防御类型,三级目录细化技术路线。
《公共区域电子屏及相关播控系统安全管理要求》《多模态大模型安全评估指南》《生成式人工智能个人信息保护基本要求》。
如果AI能够在模型自主能力下,控制电力、服务器及系统关闭能力,且当模型在实现连续复制力后,得以自主在不同的服务器中进行反复逃逸,则人类将永远无法找到并关闭被克隆的...
本文以判断公式为抓手,对《最终规则》的核心要点进行了系统梳理,通过禁止、限制、豁免交易三个案例场景,展现《最终规则》对企业的深远影响,助企业合规应对。
提出了一种新颖的加密流量分类和应用识别方法,
将信息生命周期管理理论引入高校个人信息管理中,提出高校个人信息业务处理应遵循的管理指标,进而就落实“一数一源,一源多用”,压实管理责任,提升个人信息的使用价值,以...
Meta 通过隐私意识基础设施(PAI)中的政策区域(Policy Zones)技术,实现了大规模数据流的目的限制,确保用户数据仅用于明确允许的用途,从而有效保护用户隐私。
AI是RSAC 2025毫无争议的主角。今年的投稿议题热点绝大多数围绕AI展开,从如何保护AI,到如何与AI协作,均成为探讨焦点。本文将对这些趋势进行深入分析。
2月11日勒索组织已经公开了Leonardo公司的文件目录,约有14M,经初步分析确实是该公司文件清单。
此次事件与中国植物生长灯制造商 Mars Hydro 以及加州注册公司 LG-LED SOLUTIONS LIMITED 有关。
大赛共发现49个0day漏洞,颁发886250美元的赏金。
又一份多国共同发布AI网络安全指南。
分享了语义分析技术的最新成果、雷池30版本及WAAP的最佳实践,展示了在网络安全与人工智能技术融合应用的全新突破。
美国国会两党议员提出《太空基础设施法案》,要求将太空系统列为关键基础设施进行保护。
网络建设使用单位在委托外部企业开展信息系统和网络运维服务时,要加强外包服务质量监督和人员管理,不可做“甩手掌柜”。
敏感问题回答还是拒绝,并不是二选一。
微信公众号