大型金融机构中哪些员工最容易受到网络钓鱼的影响?本研究采用大规模的统计分析探讨了金融机构员工对钓鱼攻击的易感性和抵御能力,凸显了针对组织内不同人群和部门进行有针...
本研究首次系统性揭示了app-in-app生态中动态凭证泄漏的严重性,提出高效检测工具KeyMagnet,并通过大规模实证分析验证其有效性。
卫星发射器的八组激光二极管存在显著时间不同步问题,可能被利用进行侧信道攻击。
近期,我国各地自贸区纷纷构建数据出境负面清单,以“宽严相济”的规制逻辑,聚焦特定行业精准管控,不仅拓宽了自贸区内数据出境监管要求的“带宽”,更助力了重要数据识别框架...
本文简要分析美国AI政策转向的基础背景,在全球化、国内发展、安全监管三个方面的具体调整内容,以及我国的应对思考。
规范中国人民银行业务领域网络安全事件报告管理。
《关于加快推进教育数字化的意见》印发,教育移动互联网应用程序备案系统通过并公布了1304家企业的3105个App,广西自治区教育厅印发《2025年教育信息化和网络安全工作要点...
我们为安全建立的孤岛、特殊流程和神秘评分正在让软件变得更不安全。
保障《公共安全视频图像信息系统管理条例》的贯彻实施,规范公安机关对公共安全视频图像信息系统建设、使用的监督管理。
在国际科技博弈日益激烈的大背景下,对MathWorks的一次黑客攻击就可冻结全球工程研发一周,其影响不亚于一次贸易战或芯片制裁。
随着大语言模型(LLM)从聊天机器人跃升为高信任度的自主系统核心,围绕其安全性的挑战也日益严峻。
结果显示,当前大模型尚难以胜任细粒度漏洞识别任务,尤其是在语句级理解和上下文融合方面表现不尽如人意。
Zuboff写《监控资本主义时代》时,距离ChatGPT的爆发还有三年。如今,当我们身处生成式AI(尤其是大语言模型)日渐渗透的2025年,再回望她的诊断,不得不承认:那场关于“数...
本文基于CESNET-QUIC22这一规模最大、类别标签最多、跨度最长的QUIC流量数据集,系统评估了多种分类模型在连续时间段上的性能,揭示了不同分类器的性能差异及其性能随时间...
商业的另一种可能。
规范网信部门行政处罚行为,保护公民、法人和其他组织的合法权益。
美英澳加联合发布SIEM/SOAR实施指南,强调高效威胁响应与成本管控,但部署挑战与隐性成本仍需警惕。
网络安全公司Recorded Future旗下的Insikt Group披露,一支与俄罗斯有关联的黑客组织TAG-110,近期针对塔吉克斯坦发动了一轮新型鱼叉式网络钓鱼攻击
以MCP协议为例,介绍使用MAESTRO的威胁建模方法。
这是一个结合AI与数据安全的方案,非常有前瞻性,值得看看。
微信公众号