安全不仅是一个技术问题。
模型上下文协议(MCP)是 LLM 连接外部工具与数据源的机制,成 AI 集成事实标准,被多家巨头采用。但因缺乏统一安全认证,MCP 应用存数据安全、调用逻辑等隐患。本文整理 1...
当前网络攻击更频繁、复杂且规模大,损失增多,做好安全事件响应成企业数字化必需。响应需从异常发现到风险清除全环节发力。本文解析事件响应 7 个核心阶段全流程操作,为...
一扇数据合规人必须穿过的门:从结果走向基础、从填表走向系统、从应对走向治理。
文章就“数据资源法治第一案”的判决书内容进行梳理,明确本案对国内电商领域的深远意义。
阐述欧盟执法部门合法有效获取数据的前进方向。
RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
本文将全面梳理:(1)2025年数据立法趋势;(2)APP检测情况。以此,我们希望能够系统回应很多企业来咨询和讨论的问题,帮助企业了解国家在个人信息保护方面的具体要求和...
在网络空间特性下,集体反措施的适用仍应遵循一般国际法,受主体适格、程序正当、措施相称的三重法律约束。
近日,我们发现金眼狗团伙通过水坑分发伪装成Todesk、快连VPN和纸飞机等安装包的恶意软件,运行后释放携带正常签名的安装软件,并暗中植入Winos4.0远控,同时结合“银狐”类...
隐私重塑平台责任豁免边界。
决定认定TikTok在向中国传输EEA用户数据及履行透明度义务方面违反了GDPR。
“删除法案”将把发布未经同意的私密露骨影像的行为定为犯罪。
本文以“租用云服务、调用算法接口”为视角,分析为什么架构设计会成为出口管制的判断依据,租用一台云服务器是如何踩到“合规红线”的,探讨以上内容对全球AI产业链合作模式和...
该黑客组织通过构建了一整套自动化网络攻击系统来实现规模化的C2管理、自动化的基础设施配置、机器人化的社群传播、批量化的恶意软件生成与分发等等功能,其中C2的自动化生...
文章指出利用情报实施战略传播,即通过故意释放情报,以塑造观念、威慑对手、归属责任、促进凝聚力和增强可信度,欧洲和美国安全部门持续积极应对外国对手以此手段构成的威...
AI智能体越来越多地被称为人工智能创新的“第三次浪潮”,也带来了复杂的治理问题和网络安全挑战。
本文借鉴欧盟、美国和国际组织对开源人工智能的治理经验,为我国开源人工智能的有序发展、利用开源人工智能推动前沿科技创新和构建负责任的开源人工智能生态体系提供参考。
6月3日,国务院公布《政务数据共享条例》(国务院令第809号,以下简称《条例》),将于2025年8月1日起施行。
涉及财务记录、客户隐私、技术图纸、SSH配置、银行账户信息及认证证书等敏感内容。
微信公众号