以开源社区的方式做产品,以SaaS服务的形式提供商业产品交付,可提供超大规模环境的漏洞扫描能力。
数字政府建设是“数字中国”体系的重要组成部分,政府部门通过运用数据来提升对社会治理、经济调节、公共管理等领域的履职能力,这代表着一个全新的数字驱动政府管理新模式。
未来十年可能出现相当于常规世纪进程的科技跃进,这将带来治理体系失效、权力集中、伦理困境等九大核心挑战。
在本文中,Jason 和我讨论了当前市场中安全创始人的一些关键机遇和压力。
本文将在梳理欧盟对金融行业供应链安全方面主要规定的基础上,进一步提出对我国开展相关工作的启示。
马来西亚交易所披露,收到多家券商上报,部分用户交易账户出现未授权访问与交易活动。据悉,境外IP的攻击者入侵了券商系统,操纵用户交易账户买卖股票以操纵股价。
本文以“租用云服务、调用算法接口”为视角,分析为什么架构设计会成为出口管制的判断依据,租用一台云服务器是如何踩到“合规红线”的,探讨以上内容对全球AI产业链合作模式和...
有论文又介绍了四个MCP相关攻击方法,这些攻击允许入侵用户系统。
从开幕主旨演讲到各大厂商展台,代理型AI(Agentic AI)在RSAC 2025上频频出现,将成为今年网络安全行业的新风向。
数据作为新质生产力的优质生产要素,已快速融入各个环节,通过其独特的价值增值方式促进科技革命和产业变革。在数据要素价值释放的过程中,流通环节起着至关重要的作用。数...
聚焦构成要件的主客观各方面,简析违反标识义务的行为是否可能获罪
可被恶意利用导致信息泄露、代码执行等危害。
美国耶鲁纽黑文健康系统遭网络攻击致550万患者敏感数据泄露,含姓名、邮箱、医疗记录编号等,未涉及诊疗数据。院方联合Mandiant控制事件并启动信用监控,攻击者身份及技术...
涉及财务记录、客户隐私、技术图纸、SSH配置、银行账户信息及认证证书等敏感内容。
网络安全行业盛会RSAC 2025将于4月28日至5月1日再次登陆旧金山莫斯康会议中心。
国内第一份真正意义上的反偷拍调研报告。
基于对NIST安全控制与ISA 62443-4-2技术标准的对比研究,旨在应对IT/OT融合背景下关键基础设施面临的颠覆性风险,尤其针对国家安全系统(NSS)中支撑关键任务的智能控制器...
个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁我网络安全和数...
欧盟监管机构对美国苹果公司处以5亿欧元罚款,对美国社交媒体平台“脸书”和“照片墙”的母公司“元”公司(Meta)处以2亿欧元罚款。
泄露的信息可能会被利用来攻击全球的企业。
微信公众号