应对⼈⼯智能快速发展的新⻛险新挑战,安全有效地释放应⽤需求,促进⼈⼯智能技术和产业发展。
包括21项创新攻关成果。
清华大学网络研究院NISL实验室发布SecCodeBench 2.0。
部分不法平台打着“共享软件”“定制硬件”的幌子,向用户提供灰色入口。这些来路不明的软件一旦被安装进家中的智能电视、机顶盒或手机,极有可能成为不良文化渗透和个人隐私泄...
波兰关基网络威胁态势严峻,近期某个重要城市的供水系统遭网络渗透险些切断居民供水,国内空域屡遭无人机入侵,GPS干扰严重,该国政府决定将政府网络安全预算提升至10亿欧...
攻击者可实现任意文件上传并获取服务器权限。
会议围绕“转型关键要素”“破解行业内卷”“助力企业出海”三大议题,就网络安全产业高质量发展建言献策。
攻击者可获取系统数据库配置等敏感文件内容。
提出了学术科技服务平台运营者开展数据处理活动的安全保护要求,及其应履行的安全责任和义务。
规定了扫码点餐服务个人信息保护总体要求和具体要求。
中国电信已启动2025年eSIM业务(手机)安全评估项目询比(即询价比价)。
规定了政务大模型应用的安全要求和测试方法,包括大模型选用、大模型应用部署、大模型应用运行、大模型应用停用等。
本文对比了修正后和现行版本,为企业后续工作提供一些参考。
征求意见期限为30日。
美国众议院以231比196通过2026财年的《国防授权法案》,要求建立“软件物料清单”和“生成式人工智能工作线”。
新趋势。
据波季伊称,与欧洲和美国的信息共享仍然是乌克兰网络防御的核心。
做好相关法律法规的衔接协调,完善法律责任制度,将进一步保障网络安全。
攻击者可利用该漏洞,通过发送特制的 JDBC URL,实现远程代码执行和任意文件读取,最终可完全控制受影响的 H2O-3 实例。
AI安全工具遭滥用,零日漏洞攻击加速。
微信公众号