希腊警方披露,该国唯一电网运营商HEDNO的电表遭到大规模数据篡改,被滥用实施电力盗窃,目前已确认600余起案件,预计造成经济损失超7000万元;HEDNO的模拟电表和数字电表...
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
员工网络安全意识提升工作的关键,从来不是丰富的培训内容和宣贯材料,而是科学的培育节奏。立足人的认知规律与企业真实风险场景,搭建全年常态化、精准化、闭环化的安全意...
只需要一枚硬币大的 ESP32 蓝牙模块,就能让完全离线的设备悄无声息地把数据传到千里之外,全程不需要设备自身接入任何网络。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知...
2026 年 6 月中旬,奇安信威胁情报中心红雨滴团队的私有情报 AI 生产流程检测到一伙 ghost 分发商在特定目标下发一款由 Rust 编写、高度模块化的特种木马;基于其特殊字符...
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
AI 归因错误?
AI情感陪伴赛道已从早期的热门风口,日渐成为部分AI公司的“烫手山芋”。
攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
本次任务是梳理了STOCKSTAY的分析结果,给出了关键开发节点和行动时间线,并对比了其与KAZUAR的相似之处,以便将该新型工具纳入Turla不断扩展的攻击武器库中加以定位。
全球PQC迁移是超越技术本身的系统工程。在美欧已占据PQC算法和标准先机的情况下,中国向PQC迁移需从国家战略的高度和层级将技术、政策、法律等纳入整体考量,以总体国家安...
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
美国网安巨头派拓网络、CrowdStrike在第二季度迎来最佳业务和股价表现,近一季度营收增长约30%上下,营收规模再创新高,期间股价也增长了约一倍;两家公司均受益于Mythos模...
全球PQC迁移竞争本质上是数字时代国家安全与密码主权的战略博弈。当前,PQC迁移正处于从标准走向部署的关键窗口期,大规模部署尚未成型,标准影响力仍存在争夺空间,产业生...
照片视频文档应有尽有,使得人人都能成为苹果爆料博主;苹果认为相关数据属于敏感信息,并担心涉及尚未发布机型的文件会在暗网上传播。
美国网络司令部通过“数据和传感器”项目支撑印太威慑。
在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。
微信公众号