近期奇安信威胁情报中心发现一批与 Kimsuky 历史样本相似的恶意软件,其中一个样本释放韩国软件厂商 BlueMoonSoft 签名的软件迷惑受害者。
该部队主要负责网络威胁情报分析、网络恐怖袭击应急响应、网络攻击取证溯源,以及保障国防和关键军民设施的网络安全。
网络攻击面已从传统IT设备向OT、IoMT领域快速扩张,路由器仍占据高风险设备总量的53%,而医疗物联网设备首次成为风险增长最快的类别。
报告分析了乌克兰在无人系统方面的创新部署,评估了人工智能在提升复杂环境中作战效能方面的作用。
国际证监会组织发布了题为《人工智能在资本市场中的应用场景及相关风险与挑战》的咨询报告,旨在促进各方就AI在资本市场的应用达成共识,并协助IOSCO成员制定相应的监管策...
该框架在攻击成功率上优于现有方法,同时显著降低了计算开销,为AI系统提供了一个可扩展、可持续演进的安全评估方案。
NSTC发布《研发基础设施项目数据基础设施与互联性构建框架》报告,建立了专门用于指导研发基础设施中数据基础设施与互联性构建的框架。
竞猜时刻!
Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
为了促进学界和实务部门的交流讨论,我们组织对这份文件进行了翻译和简要评析。
培训用户认知AI时代的攻击,重塑其安全意识。
ChatGPT-4o助力研究员5分钟造出逼真假护照,暴露现有KYC系统重大漏洞,引发身份验证领域变革思考。
攻击者可利用该漏洞获取源码、SSH 密钥、数据库账号、用户数据等敏感信息,可能导致系统数据泄露等严重后果。
美国防部与业界合作加紧推动关键零信任解决方案落地。
论文提出了一种基于认知科学的大语言模型安全知识评测框架CSEBenchmark。
现在需要重新重视电子战训练,并加大模拟和训练场的经费投入。
从罗马尼亚大选无效看俄伊信息战如何撕裂民主防线,北约如何构建动态信息韧性反制?
无人机嵌入恶意软件创新或将引发俄乌更广泛技术竞争。
微软安全研究员利用Security Copilot辅助分析大型复杂代码项目(GRUB2、U-Boot和Barebox),在其中找出了20个零日漏洞,据估算Security Copilot给研究员节约了约一周的手动...
提出了内生安全抗测绘的理论、方法和关键技术,以解决现有网络架构下数据资产固有可测性这一关键问题。
微信公众号