当前大数据、人工智能等智能化技术能否解决安全运营中最后一公里的问题呢?本文总结自动化入侵响应的需求和现实,给出见解。
为了增加公众的对机构行为的信任与接受度,特朗普政府签署了这项行政命令,框定了联邦政府使用技术必须遵守的规则和路线,以此增进公众对技术的信任,推动政府现代化,展示...
本文以移动支付标识化技术为例,讨论了一种基于可信中介的解决办法,即由可信的第三方在源头对个人信息进行匿名化处理。
在软件公司Darktrace首席执行官 Nicole Eagan 看来,10个网络安全专家里有8个不会将人工智能(AI)作为威胁检测关键部件。剩下2个不是“完全拒绝”就是最多“尝试一下”,反正不...
趋势科技在其名为《无线遥控器的安全性分析》报告中指出:研究结果表明,目前,工业遥控器的安全性远不如车库门开启器。
一向以市场自律主导,主张灵活监管的美国因Facebook丑闻事件,这一年来几乎都在反思数据泄露与数据滥用问题;而一直以严格保护为传统的欧盟却致力于促进数据共享的政策研究...
本文采访了蚂蚁金服标准化资深专家落红卫,以及标准起草团队的孙曦、谷晨等专家,就该标准国际标准立项的几个关注问题进行深入探讨。
利用CVE-2018-16865 和 CVE-2018-16866 ,在10分钟左右获取了运行在i386体系结构上的Linux的root权限,在70分钟左右获取了运行在amd64体系结构上的Linux的root权限。
新加坡个人资料保护委员会宣布,因数据保护不力致使约150万病人数据被盗,新加坡保健服务集团(SingHealth)和综合保健信息系统公司(IHiS)被罚款100万新币。15日,在北京...
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
本文主要介绍了基于AWS GG的机器学习模型开发与部署的实践。
你以为是水果图像分类的任务,实际是男女分类任务,这并非不可能。研究人员在机器学习领域引入了一种新的隐写术,伪装训练集,隐藏任务的意图和目标,从而可以训练AI系统执...
尚波详细的回顾了建行企业级数据能力建设历程与认知过程,从业务数据化、数据资产化考虑,以建行为出发点,将讨论延伸至其他行业与企业的数据管理能力,同时阐述了多项数据...
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
NSA警告称,来自俄罗斯赞助的一个组织的攻击者正在利用此漏洞来初步访问存在漏洞的VMware工作站系统。
在党中央和习近平总书记的领导下,我国军民融合发展呈现出喜人的发展态势。
本文概述配置安全(ConSec)的项目背景,探讨其技术内容,跟踪其进展情况,并给出其带来的启示。
在过去的一年中,即使门罗币价格一路下行,也挡不住黑客的热情,进一步对挖矿行为趋势的统计发现,公有云上门罗币挖矿的行为数量不仅没有下降,反而还在下半年持续攀升。
本报告对我国境内联网打印机设备进行安全排查,主要从地域分布、品牌分布、威胁分布等多个角度阐述其安全态势情况,并提出了相应的风险防范和安全应对方案,给相关政府部门...
本文盘点了12个易受攻击的常见联网设备,以及我们可以做些什么来保护自己。
微信公众号