监测发现KatzStealer恶意软件持续活跃,可导致敏感信息窃取。
RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
近期奇安信威胁情报中心发现一批Kimsuky的Endoor样本,该后门功能上变化不大,但试图伪装为来自github的开源代码,避开代码审查,此外C\x26amp;C使用不常见的的53端口,一...
MultiPhishGuard在多个公共数据集上显著优于主流的单智能体、Chain-of-Thoughts和RoBERTa-base等方法,具有极高的检测准确率及良好的可解释性,为钓鱼邮件检测提供了新的技...
文章的研究显示,广泛使用的商用LLM可能被滥用以生成钓鱼网站和电子邮件。
DLP正迈入一个决定性的新阶段。
大语言模型本地化部署面临多重安全挑战,亟需构建涵盖技术架构、部署策略与运维管理的立体化安全防控体系。
思科Talos团队警告称,网络犯罪分子正在利用恶意AI模型编写恶意软件与钓鱼诈骗信息,这些未经审查的定制AI工具带来的威胁正持续上升。
随着政府部门积极拥抱人工智能并实施数字化转型,我们应高度关注DeepSeek私有化部署的安全管理,始终坚持稳中求进的总基调,落实“安全、可靠、可控”的总体要求,确保人工智...
通过卫星进行的数据传输能够覆盖全球广阔区域。尤其是在传统地面通信网络难以触及的偏远地区,卫星互联网提供了无可替代的连接服务。然而,卫星互联网在带来便利和高效通信...
基于大模型的新型业务场景不断落地,安全防护需求随之激增,通信运营商需要把握安全市场的新机遇,规避风险,拓展市场,发展生态。
网络视频会议系统中的泄密隐患也日渐凸显。
网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。
以色列黑客组织针对伊朗金融系统发动第二波网络攻击。
通过迭代的“图文交互+迁移策略”,交替优化通用对抗后缀和对抗图片,显著提升了对多种主流公开MLLMs的破解成功率。
从专业的金融安全视角深入剖析过去一年金融黑产领域出现的新动态与趋势,旨在为金融机构与行业提供深入的洞察与前瞻性的安全防范策略,助力全社会共同探索更加有效的黑产防...
唯有在“开放与保护”之间找到动态且可持续的平衡,才能使数据爬取在AI时代成为健康、高效的数据引擎,为社会整体创新与公共利益提供更大助力。
一场针对中国电信巨头中国移动旗下子公司中移铁通有限公司的高度复杂且技术先进的网络攻击。该行动通过精心设计的多阶段攻击链,结合了VELETRIX和VShell两种恶意软件,展示...
本文整理了管理员在漏洞管理方面仍在犯的四个常见错误,以及相应的应对措施。
本研究首次系统性揭示了app-in-app生态中动态凭证泄漏的严重性,提出高效检测工具KeyMagnet,并通过大规模实证分析验证其有效性。
微信公众号