美国国防部后量子密码战略通过“五大主线”启动抗量子迁移。
在公开数据集与实际网络流量数据上的测试结果表明,该方法能够有效识别多种威胁Web服务可用性的实体与攻击行为,具有较高的检测准确率和实际工程应用价值。
当AI开始加速漏洞发现、代码分析和攻击验证,企业安全体系到底该怎么重建?
}网络威胁情报团队DarkAtlas提出基于活动的APT归因框架。
Anthropic Mythos模型以其超强网络安全能力和仅对美英极少数机构开放,引发了全球网络安全监管单位的应激反应,西方多国政府寻求申请访问权限,但美国白宫反对进一步开放;...
从法律到政策,从言论到实操,高市内阁的一系列动作表明,日本安保政策急剧“由守转攻”,“新型军国主义”愈发猖獗,已经对地区和平与稳定构成现实威胁。
生态系统中威胁情报是如何传递的?谁在产出和消费?
很多人担心AI会催生全新的云攻击手段,但事实并非如此。
《网络安全技术 物理不可克隆功能安全技术规范》《网络安全技术 网络安全威胁信息评价方法》《网络安全技术 区块链系统安全实施指南》。
2026年3月,安全团队披露两款iOS零日漏洞利用工具包Coruna和DarkSword,这两款本属高级间谍武器的工具目前已经二手市场扩散至多个犯罪团伙,严重威胁普通用户安全。
当下快速发展的个人 AI Agent 生态,正沦为恶意软件的全新传播渠道。
本文中引入了MAGIC,这是一种新颖而灵活的自监督的APT检测方法,能够在不同级别的监督下执行多粒度检测。
十年间,APT 有什么趋势性的变化?
管控好AI智能体,将成为企业应对内部威胁的重要任务。
Group-IB认为,未来将是一个由自主攻击、AI驱动的恶意软件家族、智能体勒索软件、人工智能中间人、AI驱动的加密货币与稳定币安全漏洞利用等威胁主导的世界。
自主攻击智能体、AI供应链入侵及地缘政治网络犯罪将共同推动传统安全运营中心和终端安全走向淘汰,迫使业界构建能在动态环境中推断意图的全新可落地的安全分析“真相层”。
本文首次系统分析了了威胁情报黑名单的操纵风险,这会破坏服务器之间的正常通信,甚至导致受害者域名被注册局删除。
基于身份的威胁激增,非人类身份隐藏着巨大的风险,来自AI和内部威胁的风险不断上升……企业需要重新思考,如何在整个生态体系中检测、响应并预防身份威胁。
英国版NIS2指令生效后,近两年英国饮用水供应行业近两年上报了5起网攻事件,首次揭示了该国关基设施面临的日益严重的网络威胁全景。
本文提出的 UNICORN,是一种基于运行时溯源的高级持续威胁(APT)检测器,旨在解决传统检测系统对 APT 检测能力不足、现有溯源分析方法存在静态模型无法捕捉长期行为、动态...
微信公众号