本文所指的欧亚地区涵盖东欧地区的俄罗斯、白俄罗斯、乌克兰、摩尔多瓦……共计12国。本文基于2025年公开事件数据、政府通报、行业报告与区域网络安全机构发布的信息进行综合...
本文研究美国“涉网”人事变动、体制机制讨论与改革、战略与政策文件变化相关情况,认为特朗普第二任期将对外采取更加激进的网络攻防策略,且未来体系化主动进攻走向较为明显...
押谁?
本文提出了PentestAgent,一个基于LLM的多代理自动化渗透测试框架。
2025网安业绩大复盘:寒冬之下,谁在裸泳,谁已上岸?
“工作流引力”突围!
当下快速发展的个人 AI Agent 生态,正沦为恶意软件的全新传播渠道。
《2025 OT网络安全意识培训现状洞察报告》全面分析了当前OT网络安全意识与文化成熟度、核心问题、培训需求方向,并提出了分阶段的优化路线图,及对各利益相关方的行动建议...
这是一种思维模型和框架,它根据连接性和自主性水平将四种不同的智能体架构分类,并在每种架构中映射关键的安全控制措施。
本文探索了LLM在渗透测试领域的应用潜力,并提出了两个核心用例:高层任务规划(如为攻击Active Directory制定策略)与低层攻击执行(如在已获得初始权限的Linux系统上进行...
报告立足端侧大模型的独特技术架构与运行机理,系统剖析其在数据采集、存储、处理、传输及销毁等全生命周期环节中潜藏的风险特性,通过全面梳理国内外相关立法动态与实践经...
鼓励国内企业结合中国国情和自身业务特点,制定并落实更具中国特色、引领国际的AI风险管理方案。
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
本文系统性总结外包代码安全管控方法,在实现代码快速开发和编译的同时,对代码进行安全管控,有效检测、阻断代码泄露风险。
国防部研究与工程副部长办公室在关键技术投资的管理和监督工作中存在显著漏洞,此举可能削弱美军相对对手的技术优势。
推动招标投标和人工智能深度融合、促进招标投标市场规范健康发展。
本文旨在系统梳理中国外商投资国家安全审查制度的演进脉络与运行逻辑,并着重聚焦于数据安全维度的评估要点与企业合规应对。
新法已部分生效,将于2027年全面生效。
泄密者工作的政府承包商的打印系统安装了高级监控软件(如PaperCut等商业软件),这类软件会自动在后台存档打印文件的完整副本。
《办法》提出,电力网络安全坚持安全分区、网络专用、横向隔离、纵向认证的原则,加强全业务、全生命周期网络安全管理,提高电力可靠性。
微信公众号