谷歌Project Zero与 DeepMind合作,使用大模型成功发现了现实项目中的零日漏洞,并发现当前的大模型擅长发现已知漏洞变种,而非开放式的未知漏洞挖掘。
美国政府问责局建议,加强政府层面的数据安全协调工作,确保公众的公民权利和自由得到有效保护。
要求以数据为中心,保护数据本身,而非保护数据的边界。
根据第三方市场研究机构(不完全)统计,美国联邦政府2024财年(2023.10.1-2024.9.30)采购了1239亿元的网络安全产品服务,预计2028财年将增长至1531亿元。
美国环保局监察长办公室称,全国超过300个饮用水系统存在安全漏洞,可导致系统功能瘫痪、拒绝服务及客户信息泄露等问题,影响约1.1亿人。
公司表示,此次入侵迫使其推迟账单和收款,对当季现金流造成了影响,但不构成重大影响。
零日漏洞攻击瞄准Mac电脑用户,苹果生态已成零日攻击高发地带。
该医疗系统2022年遭受网络攻击,泄露数据包括用户身份、支付、诊疗、处方、保险等大量信息,影响了超过23.5万名患者、员工及其他人士。
因泄露用户个人信息,美国知名律所奥睿赔偿超5700万元,其中人均最高赔偿现金7.2万元及额外三年的信用监控服务,该律所还承诺部署持续漏洞扫描、EDR、MDR等数据安全整改措...
官方称美国的门店已经恢复开业,但员工和顾客在社交媒体上反馈还存在交货延迟、发票错误等各种问题,这些情况已经持续一周时间了。
五眼联盟国家的网络安全机构联合发布报告,公布了2023年最常被利用的漏洞清单,其中Top 15漏洞中有12个为年内披露并修复,这与前几年的态势已经完全不同。
此次供应链事件暴露出第三方供应商遭受网络攻击带来的风险;英国司法部相关官员认为此次事件对英国的囚犯押送服务没有实质性影响。
当地支付网关公司Hyp旗下产品CreditGuard遭到DDoS攻击,导致各地的POS机终端与线上服务断联故障约1小时,超市加油站等店铺的顾客无法使用信用卡支付。
研究人员开发了一种算法,可将恶意提示词转换为一组隐藏指令,进而要求大模型将用户的对话敏感信息发送给攻击者;该研究测试法国公司Mistral AI的LeChat和中国公司智谱的Ch...
微芯科技最新财报显示,公司因近期网络安全事件产生了巨额费用。
施耐德电气内部位于隔离环境的JIRA服务器遭入侵,攻击者声称通过暴露凭证访问,并窃取了大量敏感数据和员工与客户个人信息。
AEP目前无法处理订单导致供应链中断,只能向药店提供有限范围的供货;巴伐利亚药剂师协会解除了警报,表示巴伐利亚州的药品供应不存在风险,药房通常会多家批发商合作。
这一问题意味着DHL“无法监控任何配送的进度”,DHL客户零售商Nisa也反馈无法接收配送更新。
多国总统安保人员热衷分享位置,可用于跟踪敏感行程,但官方称不存在风险。
此次网络攻击影响超10天,墨西哥中北部机场集团各机场航班信息大屏仍关闭,只能通过备用系统和人工服务维持运营。
微信公众号