鼓励国内企业结合中国国情和自身业务特点,制定并落实更具中国特色、引领国际的AI风险管理方案。
美国白宫发布备忘录,摒弃了此前针对联邦供应商产品网络安全的单一标准化软件证明表格,改为采用基于风险的评估方法,允许各机构采用软件物料清单来管理供应链安全。
2026年1月23日,美战争部发布新版《国家防务战略》,确立“通过力量重塑和平,开启美国新黄金时代”核心主旨,以“美国优先、实力求和平、务实理性”为战略基调,摒弃扩张性政...
2025年,在全球化数字浪潮与地缘技术竞争并存的背景下,新加坡在数据保护与人工智能监管领域呈现出一条 “技术嵌入”, “动态风险治理”以及“增强国际链接”的清晰路径,展现出...
本文探索了LLM在渗透测试领域的应用潜力,并提出了两个核心用例:高层任务规划(如为攻击Active Directory制定策略)与低层攻击执行(如在已获得初始权限的Linux系统上进行...
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
未及时打补丁,导致超3000万用户数据泄露,电信巨头康卡斯特预计被迫赔偿超8.1亿元。
深入做好对2025年网络安全风险与治理形势的回顾、研究与分析,有利于在新的一年更精准地锚定“十五五”规划目标,推动我国网络安全和信息化事业持续向新而上、安全发展。
一套据称可精准操控电力分布、甚至能对设备进行“压力测试”的工业系统攻击框架,正在暗网秘密兜售。
必须构建一个动态、综合且具有韧性的治理体系。
英国国家网络安全中心(NCSC)近期发布了一份专门针对关基设施的指南,用于指导组织如何在“严重网络威胁”环境下生存并恢复 。
“以色列官员的手机屡遭黑客攻击,在这一背景下,以色列领导人已成惊弓之鸟。”
当前,我国网络安全产业正处在机遇与挑战并存的关键阶段,既迎来政策红利释放、技术融合创新的发展契机,又面临增速放缓、投入转化不足、部分领域技术存在代差等现实挑战。
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
该论文在揭示 LLM 驱动个人信息抽取风险以及探索网页侧对抗措施方面具有较高研究价值,但其防御方法在更强攻击模型下的鲁棒性、实际部署可行性以及评估指标的精细化程度仍...
据安全内参了解,2025年新增的CVE漏洞数量目前大约为4.8万个,但公开遭到利用(KEV)的仅884个;漏洞利用速度已成为防御方面临的核心挑战,如果企业能将安全资源优先用于已...
这两款官方市场热门的VS Code扩展,竟是代码窃取工具。
长亭科技将紧密围绕国家AI战略,继续深耕智能安全领域,以“确保人工智能安全、可靠、可控”为使命,聚焦“AI赋能安全”与“AI自身安全”,护航数字经济健康发展。
美国空军网络副司令建议联合部队空军指挥官重视网络效应。
报告深刻剖析了金融领域数据安全运营体系化建设的必要性与核心内涵,在综合概述国家数据安全发展演变、厘清数据安全与运营关系的基础上,系统性地提出了涵盖架构设计、实施...
微信公众号