国际网络安全挑战赛(ICC)是首个全球级 CTF 比赛,今年已经办到第四届。
美国国会折衷版2026财年国防授权法案涉网络空间政策条款。
该框架旨在绘制并量化真实工作流中的智能体风险。除了提出新的风险分类法和动态评估方法,还详细剖析了NVIDIA AI-Q Research Assistant的案例,并开源了一个包含超过一万条...
目前我们观察到Dify(快速开发、部署和运营 AI 应用的开源平台)、LobeChat (开源 AI 聊天应用与开发框架)和各类客户自研web系统正在被入侵。
中国的人工智能治理体系体现了一种独特的“双轨并行”战略,其从宏观的顶层战略规划起步,逐步演进至针对高风险应用场景的“小切口”式精准规制和敏捷监管,目前正朝着构建一部...
任何使用AI进行问题分类、PR标记、代码建议或自动回复的仓库,都面临提示注入、命令注入、密钥泄露、仓库泄露和上游供应链泄露的风险。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
据美国财政部下属机构统计,2022-2024年期间,受害企业仅通过美国金融机构,就至少向勒索软件组织支付了超148亿元赎金,创下历史新高。
成功利用此漏洞可导致服务器上的敏感信息泄露、执行拒绝服务攻击,甚至在内网环境中进行端口扫描。
美国外交关系协会7位专家的解读。
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
这一现实对安全团队和创业者影响深远,它基本决定了哪些安全项目(或产品)从一开始就注定困难重重。
任何颠覆性创新都有牵一发而动全身的效应,它不仅触动特定的商业场景,还将挑战既有的行业格局、市场伦理和法律制度。
公共Wi-Fi可能暗藏着数据窃取与网络攻击的汹涌暗流。
美国新版国家安全战略强调通过公私合作打击网络威胁。
文件认为,美国长期背负与本国利益关联度不高的全球责任,在“全球化”和“自由贸易”的大框架下押下了“危险且代价高昂的赌注”,导致中产阶级与工业基础被侵蚀,从而削弱了国家...
2项网络安全相关强制性国家标准和9项推荐性国家标准正式发布。
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
因车辆追踪系统的卫星通信故障,俄罗斯多地数百辆保时捷突然无法正常运作,专家称可能是系统故障、人为造成(GPS和通信干扰)或网络攻击引发的,再度凸显现代联网汽车技术...
若未能按时完成这项由国会授权的审查,公司将被自动列入美国联邦通信委员会的“受限制清单”,从而实质上被禁止在美国推出新型无人机产品。
微信公众号