本文介绍《软件敏感信息检测工具比较研究》的相关工作,作者通过对5个开源和4个专有密钥检测工具进行的实证研究,详细分析了这些工具在精度和召回率方面的表现,揭示了误报...
检测认证是把关信创工作质量,形成信创工作闭环不可或缺的环节。
可作为金融机构防御虚假数字人脸攻击的重要参考,提升金融信息系统安全性。
FlyCASS是一个由第三方提供的web服务,一些航空公司使用它来管理和操作已知机组成员(KCM)计划和驾驶舱访问安全系统(CASS)。
旨在通过早期检测恶意活动,提升组织的响应能力。
本文提出一种音频多视角伪造检测框架。
有点东西。
攻击者可以在某些情况下以其他用户的身份触发pipeline,从而造成身份验证绕过。
攻击者无需有效凭证即可冒充任意用户,完全绕过 SFTP 模块的身份验证机制,获取对敏感数据的未授权访问。
不规范的API使用会在一定条件下引发运行错误,产生异常的结果或行为,严重危害软件安全。如何实现API误用缺陷自动化检测?
已有的针对流数据的概念漂移检测方法也适用于网络异常检测领域。
由NDR向外延伸。
作者给出了实时无监督检测恶意加密流量的一个思路。
本文为C/C++代码选择了三个具有代表性和知名度的静态分析器,包括Cppcheck、CSA和Infer。
利用此漏洞可对实例进行未经授权的访问。
在未来的汽车数据安全工作中,GB/T 41871等汽车数据安全标准也将在更多车企,更多车型的安全合规上发挥更大作用,除了“汽车数据四项安全要求”以外的其他相关条款也将继续指...
比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。
远程攻击者利用该漏洞可以绕过身份认证。
第一个关于故障词元的全面研究,研究中针对故障词元的检测方法为减少大模型中与分词(tokenizer)相关的错误提供了有意义的见解。
微信公众号