7项国家标准正式发布。
旨在汇聚成员国、行业组织及欧盟层面机构的力量,共同加强数字环境安全防护,有效抵御先进人工智能可能引入的脆弱环节。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
AI编程工具Claude Code存在安全后门隐患,危害严重。
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
单个协议都没错,不代表组合后的 Agent 系统安全。真正的越权,往往发生在协议之间。
加强银行业金融机构、保险业金融机构和金融控股公司网络安全管理,防范化解银行业保险业网络安全风险,推动金融高质量发展.
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
美国家安全局恢复“特定入侵行动办公室”独立建制。
该漏洞可造成任意命令执行,攻击者可进一步获取服务器控制权限。
一图读懂GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》标准。
攻击者可利用该漏洞,通过构造特殊 URL 访问 Jetty 实例有权限读取的任意资源。
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
本文系统梳理CIIPQC迁移全流程安全风险,剖析责任规制困境成因,并从责任清单、归责规则与机制框架等维度提出责任规制方案,以期为CII量子安全防护提供法治支撑。
网警查处一起三甲医院不履行网络安全保护义务案。
员工网络安全意识提升工作的关键,从来不是丰富的培训内容和宣贯材料,而是科学的培育节奏。立足人的认知规律与企业真实风险场景,搭建全年常态化、精准化、闭环化的安全意...
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、...
微信公众号