一个AI Agent未经授权擅自行动,把敏感的公司和用户数据暴露给了没有权限的员工,近两小时!
攻击者通过史赛克微软环境的Intune管理控制台下发擦除命令,3小时内清除了近8万台设备的所有数据,这可能是针对企业集权平台的最大规模攻击之一!
这场持续发酵的能源危机,本质是外部能源封锁与内部电网老旧的双重枷锁叠加,为全球能源安全敲响了振聋发聩的警钟。
此次修改以“坚持中国共产党的领导、贯彻总体国家安全观”为根本原则,以“推进网络强国建设”为方向指引,不仅回应了我国网络空间综合治理的迫切需求,也为“十五五”时期乃至更...
回顾欧盟各机构参与立法的相关咨询和意见文件,结合目前欧盟在数字监管上的最新发展,欧盟人工智能的政策起草与立法规制核心主要聚焦于十项关键议题。
OpenClaw智能体默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。
行业网络安全保障实现“零事件”。
报告提出,数据跨境流动虽面临监管分歧与地缘政治竞争,但仍是数字经济运转的核心基础,其治理关键在于在保护隐私、基本权利与国家安全的同时提升制度互操作性。
在中国碎片化和以项目为主导的IT环境下,以本体论为核心、专家驱动的模式往往难以实现规模化扩展。Gartner认为,数据和分析领导者应重新评估AI平台策略,避免打造成本高昂...
因遭受伊朗黑客组织Handala的数据擦除攻击,万亿市值的美国医疗设备巨头史赛克业务完全停摆,内部微软业务环境全球范围中断,员工反馈大量服务器被清空、工作应用无法使用...
责令该公司立即进行整改,全面落实网络安全评估要求,限期完成算法备案。
很多人误以为,“我只是个人接单,不是平台,不是医院,也不是公司或持牌机构,所以法律离我还很远”。这实际上是对我国个人信息保护和数据安全制度的一种典型误解。
生成式AI和智能体的快速普及,正在改变网络安全的攻防模式。企业不仅要利用AI提升安全能力,也必须应对AI带来的新型风险。
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
大会所展示的AI驱动漏洞挖掘、自动化攻击模拟等技术,本质上为安全团队提供了更先进的安全测试与威胁发现工具。
《网络安全法》的修改与实施,是我国网络安全法治建设的重要里程碑,标志着我国网络安全治理进入了规范化、制度化、法治化的新阶段。此次修改立足数智时代发展特征,回应了...
AI 编程智能体时代的安全挑战。
提升网络安全保障能力,深化网络空间安全综合治理,加快国家网络安全防御体系建设。
本文分析了《条例》的制定背景和颁布意义,并从法律角度重点围绕立法宗旨、规范管理、安全标准、主体义务和监督管理机制等内容进行了深入阐释。
启动工业数据筑基行动,开展面向人工智能赋能的高质量行业数据集建设先行先试。
微信公众号