报告指出一个日益突出的矛盾:AI的能力、落地和商业化速度持续加快,但风险测量、管理与应对能力尚未同步跟上。
《网络安全技术 移动通信信号屏蔽器技术规范》等7项国家标准。
如何深入推进“人工智能+制造”行动?
Meta智能眼镜依托端侧多模态大模型与全时感知架构,在优化人机交互体验的同时,也暴露出无感知数据收集、底层越权调用、供应链监管缺失及国家安全隐患等深层问题,为我国智...
用于防范专用集成电路在设计、制造全流程中的人为恶意安全威胁。
未授权攻击者可构造恶意参数,远程执行任意命令,以应用权限完全控制受影响系统,实现服务器沦陷。
「Who watches the watchmen?」
报告指出,当前企业数据安全的核心挑战已不只是“数据存在哪里”,还要考虑“数据去了哪里、变成了什么,以及安全措施能否全程跟进”。
18家A股网络安全公司2026年二季度收入同比下降8.0%,11家公司下滑,其中8家为两位数下降。绝对降幅集中在奇安信和天融信,行业压力仍广,分化进一步扩大。
美股网络安全板块新一财季的披露周到来,CrowdStrike和Okta率先公布财报,双双超出市场预期并上调业绩指引,两家公司的股价分别上涨29%、20%;AI威胁推动安全支出上涨,使...
记一次小型的智能体密码应用安全性评估。
首次在道路运输领域系统构建以国产密码技术为核心的数据传输安全体系。
攻击者可利用该漏洞在未授权状态下创建管理员账户,进而完全接管服务端,窃取所有配置信息。
依托欺骗防御技术搭建两套高仿真企业环境,完整捕获APT组织ITG27的真实人工渗透全流程。
本研究以汽车数据出境为客体,基于总体国家安全观这一重大战略思想,对汽车数据出境制度及实践困境提出针对性建议,旨在推动以智能网联汽车为代表的现代化产业体系在总体国...
参会代表围绕网络安全态势及政策、能力建设情况等进行交流。
重建“NSA中的NSA”:美国国家安全局罕见为精英黑客部门TAO举办返重聚活动。
国家安全机关发现处置多起涉及网联无人机安全风险的案件,暴露出网联无人机在生产及使用过程中存在的多种安全隐患。
该漏洞本身需要认证后利用,但当与CVE-2026-55040(JWT令牌认证绕过漏洞)链式使用时,未经认证的远程攻击者可先绕过身份验证,再触发该漏洞实现未经认证的远程代码执行。
攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis-server 进程权限执行任意命令。
微信公众号