从目前发布的产品来看,RSAC 2025延续了近年对AI的高度关注,且尤其强调发展“AI代理能力”。
foundation-sec-8b,80亿个参数、开放权重的大型语言模型,专为安全而构建。
漏洞利用首次超过网络钓鱼,并且正在赶超凭证滥用,成为最主要的初始访问媒介。
以开源社区的方式做产品,以SaaS服务的形式提供商业产品交付,可提供超大规模环境的漏洞扫描能力。
从 MCP 攻防实操出发,开启深入理解 MCP 风险与防护思维的深度旅程。
在本文中,Jason 和我讨论了当前市场中安全创始人的一些关键机遇和压力。
从开幕主旨演讲到各大厂商展台,代理型AI(Agentic AI)在RSAC 2025上频频出现,将成为今年网络安全行业的新风向。
数据作为新质生产力的优质生产要素,已快速融入各个环节,通过其独特的价值增值方式促进科技革命和产业变革。在数据要素价值释放的过程中,流通环节起着至关重要的作用。数...
可被恶意利用导致信息泄露、代码执行等危害。
基于对NIST安全控制与ISA 62443-4-2技术标准的对比研究,旨在应对IT/OT融合背景下关键基础设施面临的颠覆性风险,尤其针对国家安全系统(NSS)中支撑关键任务的智能控制器...
个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁我网络安全和数...
泄露的信息可能会被利用来攻击全球的企业。
俄罗斯安全公司发现,有攻击者在俄军士兵经常使用的战区作战规划APP中植入木马,并在Telegram频道和俄罗斯境内应用商店内分发,安装该APP后,用户的通信聊天、实时位置等敏...
亚太、欧洲、中东及北美地区数据泄露事件显著增加,系统入侵、第三方漏洞利用及勒索软件攻击成为主要威胁。
概述了应对量子计算、量子通信和量子传感带来的机遇和风险的战略建议。
近年来,我国网络安全技术、产品及人员能力均得到了显著提升。然而,面对日益严峻的网络安全形势,我国网络安全工作总体上仍处于“应对-处置”的被动模式,国家网络安全防护...
以MCP协议为例,介绍使用MAESTRO的威胁建模方法。
现实情况是,北欧和波罗的海地区如今已成为北约的前线,这些地区电磁威胁无处不在,在未来任何冲突中,电磁频谱都将成为激烈争夺的焦点。
充分把握数据安全治理面临的新形势、新机遇、新挑战,加快提升数据安全治理监管能力,为数字经济高质量发展保驾护航。
本文深入分析授权管理与访问控制、数据加密及全链路的安全审计等数据安全技术,帮助个人信息处理者构建起一个全方位、多层次的人脸信息安全防护体系。
微信公众号