网络安全视域的国际法话语塑造,本质上是为全球网络安全治理提供“共同语言”与“共同规则”。其价值不在于提出抽象的理念,而在于通过可对话的法律语言凝聚共识,通过可操作的...
本文提出KNOWHOW,一种面向在线溯源分析的CTI知识驱动方法,旨在自动将CTI报告中的高层攻击知识应用到底层系统事件检测中。
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、...
美英权威机构警示Mythos级AI攻击能力倒逼防御体系主动变革。
仅仅 21 个 IP 地址,就在短短 48 小时内产生了全球近一半的RDP远程桌面协议扫描流量。
黑客利用 GPT-4.1 生成 2597 份情报报告,攻破税务、选举、医疗系统。
Anthropic Mythos预览版模型发布以来在网络安全领域评价毁誉不一,有认为许多其他模型和智能体也具备类似能力,Mythos并不神奇;有认为Mythos将推动漏洞利用链的规模化发现...
未来十年,神经植入物(脑机接口等)、通用机器人、太空碎片处置将成为重要增长赛道,广泛应用于医疗、制造、应急救援、航天等关键行业。
「AI 辅助的漏洞发现已经是现实的常规操作,绝非什么未来的技术突破。」
2027财年美国网络安全预算民事重组与军事收缩并行。
促进人工智能拟人化互动服务健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。
由于AI提效供应商Anodot被黑,身份验证令牌泄露,导致至少12家公司的Snowflake云数据平台遭到数据窃取,部分公司还受到了ShinyHunters组织的数据勒索威胁;这一事件再次展...
三起供应链投毒事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可造成凭据遭窃取、远程代码执行和敏感数据泄露等严重危害。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
在特朗普对伊朗威胁不断加码的同时,美国联邦多个机构联合警告称,伊朗正对美国关键基础设施实施了大规模网络攻击,相关攻击组织具备丰富的工控设施网络攻击经验。
攻击者可利用该漏洞,通过向目标系统发送精心构造的恶意序列化数据,实现无需认证的远程代码执行。
报告阐述了网络安全运营数智化建设的核心内涵、关键技术、体系架构、流程重构等方面内容,提出以数据中台、AI模型、SOAR平台等为核心的技术架构,设计了“事前-事中-事后”...
随着暗网威胁持续迭代演化,本框架旨在为行业提供统一、科学、实战化的能力标尺,推动国内暗网情报能力向体系化、专业化、实战化方向高质量发展。
思科安全推理大模型是如何构建的?
微信公众号