人类信任成最大漏洞。
本年度专项行动更侧重行业场景,更聚焦实际处理活动,也更关注内部治理责任。
规范人工智能科技活动伦理治理,促进公平、公正、和谐、安全和负责任创新,推动人工智能产业健康发展。
攻击者可以通过诱导用户打开特制文件,执行任意代码,获取系统控制权。
落实《国务院关于深入实施“人工智能+”行动的意见》,加快智能航运发展。
在AI SOC领域,一场从“辅助驾驶”到“智能体驱动”的范式转移正在发生。
为帮助用户安全使用OpenClaw,CNCERT会同中国网络空间安全协会组织国内相关厂商共同研究,面向普通用户、企业用户、云服务商以及技术开发者/爱好者,提出以下安全防护建议...
攻击者能够执行任意代码并实现系统完全控制。
交通银行积极响应国家战略部署,将量子技术纳入数字金融行动方案,以“守正创新、先立后破”为方法论指引,坚持“场景落地”“技术突破”双轮驱动,量子技术应用稳中求进,量子技...
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
攻击者利用该漏洞伪造管理员令牌,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
由于Windows处理路径函数CreateUri 错误的转换了某些路径,导致攻击者可以构造恶意路径绕过CVE-2023-23397 Microsoft Outlook权限提升漏洞防护措施。
打造核心武器系统:美国国防部信息网络的转型与升级。
美陆军电子战、信号情报(SIGINT)、情报、火力等部门均在网络电磁活动中承担相应职责,这意味着存在多种需求,需要大量不同装备解决方案。尽管相关工作耗时较长,但如今美...
这场持续发酵的能源危机,本质是外部能源封锁与内部电网老旧的双重枷锁叠加,为全球能源安全敲响了振聋发聩的警钟。
从空中信号截获到恶意设备潜伏,再到休眠重连漏洞,窃密者可通过多种手段实现“隔空取物”式窃密,对信息安全构成威胁。
结合我国近年来数据合规监管趋势以及企业数据合规面临的挑战,从数据分类分级、数据源合规以及企业数据合规能力体系等角度提出企业在新形势下的数据合规思路。
各国和地区近年来对个人信息的跨境流动高度重视,相继出台和完善法律规则和监管框架。
微信公众号