日益复杂的攻击、不可避免的违规事件、无休止的工作量……
5项人工智能生成合成内容标识方法 文件元数据隐式标识指南,包括文本文件、图片文件、音频文件、视频文件、安全防护技术指南,以及1项人工智能生成合成内容检测技术指南。
德国四大研发机构之一的莱布尼茨协会下属的经济信息中心发布报告,探讨地缘政治、大型科技公司和欧洲安全之间的关系,并分析了欧洲在未来技术竞争中面临的挑战和机遇。
网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。
Lakunishok尖锐批评了传统厂商对反向代理和云隧道的依赖,公司采用了即时点对点架构,能在多重认证后动态开放端口,既保持零信任原则,又不会引入性能瓶颈或牺牲可观测性。
以色列黑客组织针对伊朗金融系统发动第二波网络攻击。
攻击者可利用该漏洞获取数据库敏感信息,并可能利用Ole组件导出为Webshell实现远程代码执行,进而获取服务器权限。
CNAPP将成为云安全标配。
通过迭代的“图文交互+迁移策略”,交替优化通用对抗后缀和对抗图片,显著提升了对多种主流公开MLLMs的破解成功率。
处罚案例很有意思。
攻击者通过第三方窃取公民身份信息,大规模注册或劫持税务海关总署的纳税人账户骗取退税;英国议会财政委员会了解到,税务海关总署已联系受影响用户,用户将“不会遭受任何...
本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
战略与国际研究中心(CSIS)防务与安全部高级研究员本杰明·詹森(Benjamin Jensen)的一篇深度评论《争夺信息权:下一代陆军战术理论》,为我们揭示了未来美陆军的核心作战...
美国地方连锁急诊机构WellNow Urgent Care同意支付440万美元,以和解2023年的一起勒索软件数据泄露事件,当时约60万患者的敏感数据被窃取。
美国知名办公协同SaaS平台Asana披露,5月推出的MCP服务存在漏洞,可能导致客户敏感数据被平台其他用户访问;该漏洞存在时间超一个月,Asana发现后紧急下线了MCP服务,12天...
增强认知安全的11个知识与技能因素。
Rhysida 此次将所窃取的数据标价 20 枚比特币(约合 215 万美元),并明确声明仅售一位买家,7 天内完成交易,否则将予以公开披露。
将印巴空战中的体系化对抗思想引入网络安全领域,我们可以构建一个以情报通层为中心的威胁检测、预警和对抗的体系化构想。
本文整理了管理员在漏洞管理方面仍在犯的四个常见错误,以及相应的应对措施。
明确提出现阶段群智能系统涵盖数据、通信、系统可靠、鲁棒和信任管理的安全目标与相关数据、身份和意图的隐私保护目标,并分析主要攻击方法及相关防御技术。
微信公众号