攻击者可实现目录穿越将恶意文件解压到系统目录中,从而实现远程代码执行等危害。
9部门发布推进新型城市基础设施建设打造韧性城市行动方案。
在大多数时期,Snyk被认为是传统应用安全测试供应商(如Checkmarx、Black Duck和Veracode)的现代替代品,鉴于投资者愿意支付的溢价有限,他们不再认为Snyk的技术或客户合...
湖南省网信办对某文化旅游公司未履行数据安全保护义务作出行政处罚。
本文聚焦于此类诈骗行为的技术防控关键环节,旨在深入剖析其防御体系中的关键难点,并系统阐述构建协同联防机制的有效路径。
本框架能够以最小化人工干预,自动完成信息收集、漏洞评估、攻击执行与报告生成等完整流程。
深入探讨了生成式人工智能在军事领域的深远影响和变革潜力,探索其作为颠覆性创新和战略进步催化剂的作用。本文编译了这篇文章的主要内容。
共发现23款APP及SDK存在侵害用户权益行为,现予以通报。
2025年7月31日,中国国家互联网信息办公室(网信办)对美国芯片巨头英伟达(Nvidia)公司进行了约谈。本文将对此事件进行制度逻辑梳理与未来趋势展望。
天津市教委召开教育系统网络安全工作视频部署会,广西自治区教育厅开展2025年广西教育系统网络安全攻防演习,甘肃省教育厅开展全省教育系统网络安全攻防演练活动…
该《框架》在AIIA《人工智能安全承诺》(2024年12月发布)的基础上,新增了加强人工智能安全治理国际合作、防范前沿人工智能安全风险等内容,体现了中国产业界愿与全球各方...
该倡议主张通过凝聚共识,推动多智能体技术与标准化与开源共享;联合产学研各方共建生态,加快在实际场景应用落地,打造具有强大活力的全球智能体产业生态。
AF/A6办公室的设立与空军多年来致力于升级其指挥控制网络(空军部作战网络)以适应美国防部更广泛的联盟联合全域指挥与控制(CJADC2)的工作相吻合。
旨在完善人工智能标准工作的顶层设计,强化全产业链标准工作的协同性,统筹推进标准的研究、制定、实施以及国际化进程,为推动我国人工智能产业高质量发展提供坚实技术支撑...
本次专项治理聚焦公共场所收集使用人脸识别信息活动和线下消费场景中收集使用个人信息活动。
生态的斗争。
经过分析,这并不是传统意义上的“绕过FIDO”,而是一次“FIDO降级攻击”,背后逻辑其实并不复杂。
充分把握数据安全治理面临的新形势、新机遇、新挑战,加快提升数据安全治理监管能力,为数字经济高质量发展保驾护航。
近年来,网络攻击手段层出不穷,对公民个人信息安全和国家秘密安全造成威胁。作为网络空间的使用者、网络安全的维护者,每个公民都应自觉提高警惕,多一分留心,少一分忧心...
美国负责维护和设计核武器的国家核安全局近日成为一起微软SharePoint漏洞攻击事件的受害者之一。
微信公众号