怎么给虚高的漏洞挤挤水分,让漏洞管理回归实战。
从立法完善到执法强化,从公众教育到跨境协作,特区政府的相关机构展现出系统化、专业化、国际化的治理思路。以下基于全年重要动态,综合性评述。
深入做好对2025年网络安全风险与治理形势的回顾、研究与分析,有利于在新的一年更精准地锚定“十五五”规划目标,推动我国网络安全和信息化事业持续向新而上、安全发展。
必须构建一个动态、综合且具有韧性的治理体系。
鼓励国内企业结合中国国情和自身业务特点,制定并落实更具中国特色、引领国际的AI风险管理方案。
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
天津市教委联合市卫健委开展教育及卫生健康行业网络安全攻防演练,浙江省教育厅召开全省教育系统网络数据安全工作部署会…
五角大楼监察长办公室指出,量子创新恐落后竞争对手。
安全意识的目的是“改变行为”,而营销的核心是“行为设计”。本文探讨如何运用营销思维对传统的做法进行改进,提升安全意识投资回报率,打造更具吸引力、参与度更高、效果更佳...
2025年,在全球化数字浪潮与地缘技术竞争并存的背景下,新加坡在数据保护与人工智能监管领域呈现出一条 “技术嵌入”, “动态风险治理”以及“增强国际链接”的清晰路径,展现出...
一套据称可精准操控电力分布、甚至能对设备进行“压力测试”的工业系统攻击框架,正在暗网秘密兜售。
结合多家安全厂商的事件响应报告,波兰电网险遭大停电事件,带有明显的IT、OT协同攻击特征,攻击者通过防火墙等边界系统漏洞突破了数十个分布式电站的网络防护,劫持RTU通...
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?这篇就够!
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
这不是为传统厂商辩护。目的只有一个:把真实存在的结构性问题,与纯粹服务于市场和融资的叙事区分开来。
2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
聚焦停车扫码、人脸识别等重点场景,精准规范加强个人信息保护。
修订提案要求欧盟国家在关键领域禁止外国高风险ICT供应商,欧盟委员会将给出高风险国家与供应商清单,对此前的5G工具箱行动转化为强制制度,试图排除我国通信企业。
美国国会就加强进攻性网络行动策略举行听证会。
伊朗国家电视台多个频道的卫星信号疑似遭到劫持,导致未经授权播出了约10分钟的抗议和反对派视频。
微信公众号