教育部科技司组织开展2026年教育系统网络安全攻防演习;天津市举办基础教育网络安全保障专业人员培训…
评估对我国产业链供应链相关境内外要素安全、要素畅通流动是否产生安全损害。
攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份...
美国网安巨头派拓网络、CrowdStrike在第二季度迎来最佳业务和股价表现,近一季度营收增长约30%上下,营收规模再创新高,期间股价也增长了约一倍;两家公司均受益于Mythos模...
给出了评估、准备、部署、使用、停用等阶段的智能体部署使用安全指引。
在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。
遵循技术成熟与风险暴露的客观规律,规划一条从风险防控到生态共治的清晰路径,推动监管部门、平台企业、模型厂商、应用部署方及安全服务商等多元主体在各阶段承担明确而互...
重要数据处理者每年必须评估,评估机构不得“转包”......这些新规将如何影响数据处理者?
攻击者可以利用此漏洞,通过构造特定的网络数据包,修改映射到内存中的特权二进制文件(如 /usr/bin/su),从而在无需修改磁盘文件的情况下,实现从普通用户到 root 用户的...
该报道引起了全世界对“民用数据军事化应用”的担忧,也为数智时代的数据安全问题再次敲响了警钟。
报告指出,现代冲突中电网、港口、供水系统、核设施、通信网络、炼油厂、交通枢纽、数字系统等关键基础设施已成为大国战略竞争的核心场域。
攻击者可利用该漏洞,将 Git 仓库写入服务器文件系统的任意位置。进一步在钩子脚本中写入恶意命令,最终在触发钩子时实现远程代码执行。
攻击者可利用该漏洞实现权限提升,读取 Exchange 服务器上的任意文件,进而可能完全控制邮件服务器或访问敏感数据。
攻击者可利用该漏洞,通过控制一台可被 Squid 访问的 FTP 服务器,构造不含文件名的恶意 FTP 目录列表响应,触发堆缓冲区越界读取,从而泄露 Squid 进程堆内存中的敏感数据...
攻击者可利用该漏洞,在未认证的情况下向该端点发送恶意请求,上传任意 PHP 文件(包括 WebShell),随后通过 HTTP 直接访问上传文件执行任意代码,获取服务器完全控制权。
筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。
被警告,并被罚款55万元。
AI Agent会梦到安全告警吗?
应围绕权限、数据、行为、环境四大核心目标锚定治理方向,贴合产业实际补齐安全治理短板,这样能够有效化解各类新型安全可信风险,切实守护广大用户的合法权益。
围绕人工智能安全、密码技术、网络架构、集成电路安全、数据安全等前沿方向开展深度交流研讨,分享最新研究成果,探讨行业发展趋势。
微信公众号