据安全内参了解,2025年新增的CVE漏洞数量目前大约为4.8万个,但公开遭到利用(KEV)的仅884个;漏洞利用速度已成为防御方面临的核心挑战,如果企业能将安全资源优先用于已...
新西兰立法形成“横向到边、纵向到底”的合规矩阵,给全球数据治理提供了“小体量国家高速立法”样本。
泄露数据中包含姓名、电子邮箱、性别、出生日期、购买行为相关信息等,安德玛称已开展调查,强调目前未发现业务系统受到影响。
2026年1月22日,新加坡在瑞士达沃斯世界经济论坛期间,正式发布《智能体人工智能治理示范框架》。本文将对此事件进行梳理。
本期简报就Matt Blaze针对“盐台风”网络攻击事件提交的证词和引发的评论进行了转述编译,以飨读者。
攻击者可以远程执行任意命令,完全控制受影响的系统,导致数据泄露、服务中断等严重后果。
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
《案例集》将27个不同的实践案例划分为“年龄识别和监护人授权”、“未成年人模式下的守护”、“反开盒和防网暴”、“正向引导和社会共治”、“综合保护体系和实践”五个主题。
2026年1月23日,美战争部发布新版《国家防务战略》,确立“通过力量重塑和平,开启美国新黄金时代”核心主旨,以“美国优先、实力求和平、务实理性”为战略基调,摒弃扩张性政...
该论文在揭示 LLM 驱动个人信息抽取风险以及探索网页侧对抗措施方面具有较高研究价值,但其防御方法在更强攻击模型下的鲁棒性、实际部署可行性以及评估指标的精细化程度仍...
《数据安全技术 基于个人请求的个人信息转移要求》是当前国内首个系统化细化“个人信息转移权”的文件,对个人信息处理者在接收、验证、处理、导出、转移个人信息请求时的流...
这两款官方市场热门的VS Code扩展,竟是代码窃取工具。
目前已有超过900个未设身份验证的实例暴露在互联网上,且其代码存在多处漏洞,可能导致凭据被盗与远程代码执行后果。
报告阐述了算力互联网发展背景、概述、体系架构、组网模式、业务及生态、技术体系、建设进展和发展建议,旨在提供一个全面、深入、前瞻性的参考框架。
本文将对海外数字利益面临的技术、安全、法律等多重风险进行剖析,并提出系统的对策,以期为我国维护海外数字主权和数字利益安全提供理论参考。
美国空军网络副司令建议联合部队空军指挥官重视网络效应。
这不是为传统厂商辩护。目的只有一个:把真实存在的结构性问题,与纯粹服务于市场和融资的叙事区分开来。
此次针对波兰的网络攻击发生在乌克兰电网攻击事件十周年纪念日当天。
2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
美国医疗科技公司Veradigm Inc.同意支付超7300万元,以和解一宗2024年发生的数据泄露事件,该事件造成了200余万名患者的个人身份、健康、保险理赔、支付等信息被泄露。
微信公众号