7项国家标准正式发布。
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
AI编程工具Claude Code存在安全后门隐患,危害严重。
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
该漏洞可造成任意命令执行,攻击者可进一步获取服务器控制权限。
一图读懂GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》标准。
攻击者可利用该漏洞,通过构造特殊 URL 访问 Jetty 实例有权限读取的任意资源。
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
本文系统梳理CIIPQC迁移全流程安全风险,剖析责任规制困境成因,并从责任清单、归责规则与机制框架等维度提出责任规制方案,以期为CII量子安全防护提供法治支撑。
网警查处一起三甲医院不履行网络安全保护义务案。
员工网络安全意识提升工作的关键,从来不是丰富的培训内容和宣贯材料,而是科学的培育节奏。立足人的认知规律与企业真实风险场景,搭建全年常态化、精准化、闭环化的安全意...
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、...
个别单位和个人存在监管弱化、思想松懈等问题,简单将业务、数据、权限一并交给服务承包商,当起了“甩手掌柜”。殊不知,这种缺乏有效监管的粗放模式,可能引发系统性安全风...
进一步规范金融业网络安全管理。
攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
半导体存储介质块擦除技术指引,电子产品信息清除记录、标识与回收管理指引,移动智能终端信息清除技术指引。
因近期Claude Code被曝存在植入后门的安全风险,阿里经综合评估后已将其列入高风险软件名单。
看似安全无痕的背后,可能暗藏风险,稍有不慎就有可能导致个人隐私甚至涉密敏感信息泄露,值得警惕。
微信公众号