本文提出了PentestAgent,一个基于LLM的多代理自动化渗透测试框架。
美第401跨部门联合任务部队发布更新版反无人机作战指南、关键基础设施实体防护指南两项反无人机领域指南,分别聚焦“主动作战权限优化”与“被动实体防护落地”,旨在应对低成...
2025网安业绩大复盘:寒冬之下,谁在裸泳,谁已上岸?
本文中引入了MAGIC,这是一种新颖而灵活的自监督的APT检测方法,能够在不同级别的监督下执行多粒度检测。
《2025 OT网络安全意识培训现状洞察报告》全面分析了当前OT网络安全意识与文化成熟度、核心问题、培训需求方向,并提出了分阶段的优化路线图,及对各利益相关方的行动建议...
国家互联网信息办公室坚持统筹发展和安全,积极鼓励人工智能创新发展,持续推进人工智能依法治理。聚焦生成合成内容识别关键环节,颁布实施人工智能生成合成内容标识制度,...
泄密者工作的政府承包商的打印系统安装了高级监控软件(如PaperCut等商业软件),这类软件会自动在后台存档打印文件的完整副本。
本文在代码生成大模型安全方向上提出了一个非常关键且长期被忽视的问题:LLM 在推荐第三方依赖时产生的“包幻觉”并不仅是普通生成错误,而是可以被攻击者直接转化为现实世界...
当前,全球IPv6发展正从过渡阶段加速向单栈部署演进,本期报告将从数据态势、政策特点、标准应用、安全创新等维度分析IPv6发展趋势。
强化公共数据资源授权运营规范化管理,接受社会监督。
加强科技服务业标准化工作系统谋划,发挥标准对科技服务业的支撑和引领作用,推进科技服务业高质量发展。
美国主要电子支付服务商BridgePay遭勒索软件攻击,导致全国商户的电子支付服务大面积中断,只能接受现金支付,该公司事件公告页面已连续3天无恢复进展。
甚至还出了一道ctf的题目。
本文基于美军“开发-安全-运行”(DevSecOps)实践,梳理其转型逻辑、核心举措、实战成效与发展趋势,剖析美军转型面临的现实挑战,为理解美军数字化转型核心路径提供参考。
本文探索了LLM在渗透测试领域的应用潜力,并提出了两个核心用例:高层任务规划(如为攻击Active Directory制定策略)与低层攻击执行(如在已获得初始权限的Linux系统上进行...
近年来有多起公开案例显示,面对数字时代的“暗礁密布”,数据安全防护刻不容缓。
本文的核心方法是构建一个统一的实验框架,对选定的八种 PIDS 进行模块化复现和系统化分析,从而识别其共同缺陷并探索更优设计。
新法已部分生效,将于2027年全面生效。
在2023年10月7日爆发的新一轮巴以冲突中,AI已介入以军杀伤链全流程、各环节,以军智能化作战水平进一步提升。
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
微信公众号