珠海标准工作周汇报。
今天和大家分享的是公号君即将在珠海网络安全标准周准备答辩立项的《智能体数据处理安全要求》国标制定时,做的一些基本思考。
报告阐述了网络安全运营数智化建设的核心内涵、关键技术、体系架构、流程重构等方面内容,提出以数据中台、AI模型、SOAR平台等为核心的技术架构,设计了“事前-事中-事后”...
民政部网信办印发了《2026年民政部网络安全和信息化工作要点》。
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
涉及智能驾驶、6G网络、卫星通信、工业具身智能、智能体五大领域。
自2026年3月10日-2026年4月2日,共采集OpenClaw漏洞155个,其中超危漏洞11个、高危漏洞53个,中危漏洞80个、低危漏洞11个,包含了访问控制错误、代码问题、路径遍历等多个...
攻击者可以通过诱导用户打开特制文件,执行任意代码,获取系统控制权。
以色列披露称,与伊朗有关联的黑客已入侵至少50个安全摄像头,并对60家以色列企业实施数据清除攻击。
RSA Conference 作为全球网络安全领域规模最大、影响力最广的年度盛会,历来是各国政府、监管机构与产业界传递政策导向、交流前沿理念、研判行业趋势的重要平台。
该企业承担了多家重要单位信息系统和网站的建设运维工作,境外黑客组织非法获取了网站登录凭证等信息,并尝试非法访问我重要单位信息系统和网站后台,企图窃取我内部敏感资...
“技术、韧性、响应”:美国能源部CESER发布2026至2030财年战略计划。
WIZ AI-APP实现 AI 应用从代码到运行时的全栈防护,覆盖基础设施、数据、模型、AI Agent 等六大核心维度,破解传统安全孤立分析导致的 AI 风险上下文盲区。
首个利用调试器绕过Chrome新版加密的窃密木马。
《汽车数据安全保障要求》《汽车安全漏洞分类分级评价》。
攻击者能够执行任意代码并实现系统完全控制。
已第一时间吊销涉事证书,目前证书已失效,普通用户不会受到影响。
攻击者利用该漏洞伪造管理员令牌,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
从空中信号截获到恶意设备潜伏,再到休眠重连漏洞,窃密者可通过多种手段实现“隔空取物”式窃密,对信息安全构成威胁。
微信公众号