提出了工业企业数据安全能力成熟度模型,规定了工业企业数据全生命周期安全和通用安全的成熟度等级要求。
该企业承担了多家重要单位信息系统和网站的建设运维工作,境外黑客组织非法获取了网站登录凭证等信息,并尝试非法访问我重要单位信息系统和网站后台,企图窃取我内部敏感资...
给出了个人使用者部署使用 OpenClaw 类智能体的安全指引, 并提出了组织对内部人员部署使用 OpenClaw 类智能体进行管理的安全措施指引。
以色列披露称,与伊朗有关联的黑客已入侵至少50个安全摄像头,并对60家以色列企业实施数据清除攻击。
RSA Conference 作为全球网络安全领域规模最大、影响力最广的年度盛会,历来是各国政府、监管机构与产业界传递政策导向、交流前沿理念、研判行业趋势的重要平台。
今天和大家分享的是公号君即将在珠海网络安全标准周准备答辩立项的《智能体数据处理安全要求》国标制定时,做的一些基本思考。
国外安全研究者发布了针对该应用安卓版本的反编译审计报告,披露了其在数据合规、用户隐私保护、供应链安全等多个维度存在的一系列争议性问题,与白宫官方的宣传定位形成了...
商业银行破局关键,不在于等待组织架构完善、资源充沛富裕、技术成熟完美,而是从实际困境出发,结合当前突出风险、主要矛盾,开辟一条高效务实、动态平衡的道路。
匹配这个全新的速度世界。
此次排查不仅涵盖军营、火车站等敏感区域,还将扩展至主要城市的主干道路及战略通道,并进行安全检查;长期目标是确保所有摄像头均处于安全机构的知情与监管之下,推动建立...
安全研究员 Richard Fan 披露一份报告,针对AWS推出的 AWS Security Agent 完成了渗透测试,攻击者可滥用该工具对非授权公网域名发起攻击,甚至实现容器逃逸获取 AWS 实例...
目标为支撑下一个百年的基础设施。
Agentic AI成为最热门主题,会上发布了Agentic SOC、Agentic零信任安全、AI-APP(CNAPP的AI版)、AI-SPM等众多新兴产品。
深度伪造技术若被恶意用于金融欺诈、政治渗透、谣言制造、间谍窃密等非法活动,将侵害公民合法权益,甚至扰乱社会秩序、危害国家安全。
攻击者利用.pth机制窃取云凭证、SSH密钥等,并在K8s环境横向移动。用户应立即检查版本、轮换所有凭证并删除恶意文件。
“技术、韧性、响应”:美国能源部CESER发布2026至2030财年战略计划。
微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
从物理安全到网络安全:美国太空军发射靶场安全战略升级。
WIZ AI-APP实现 AI 应用从代码到运行时的全栈防护,覆盖基础设施、数据、模型、AI Agent 等六大核心维度,破解传统安全孤立分析导致的 AI 风险上下文盲区。
Wiz正式发布了Wiz Agents & Workflows,通过红、蓝、绿三大专属AI Agent与可自定义的Agentic Workflows自动化工作流,打造AI原生的安全运营新模型。
微信公众号