指导金融信息服务机构开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。
网信部门依法严肃查处违法出境个人信息问题。
围绕加强顶层设计、强化监管治理、推动社会共治、深化宣传教育、对外交流合作等全面总结工作成效,对2026年工作进行展望。
中央网信办发布关于30款App个人信息收集使用问题的通报。
以案释法,剖析侵犯公民个人信息违法犯罪活动。
基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前近700万...
VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
AI 写代码已经从一个新鲜功能,变成了很多开发者日常工作流的一部分。
都以为OpenAI上市只差临门一脚,纽约州等多州总检察长偏在这节骨眼集体递上传票。
极个别人员为了自我炫耀、博取关注、增加流量,打着“户外探秘”的旗号,非法闯入涉密敏感区域,甚至通过网络扩散“揭秘”信息,不仅严重扰乱涉密敏感区域管理秩序,还有可能给...
受此影响,Anthropic表示将立即禁用Fable 5和Mythos 5两款模型以确保合规,其他Anthropic模型的访问不受影响。
攻击手段并不复杂,重罚源于Coupang防护存在多项不足。
不到 5 秒就能破解。
在真实场景中,该方法相较公开报告平均提前112天标记出18个APT域名,实现了从被动响应到主动防御的转变。
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
个人信息处理无“小事”,筑牢安全保护“防火墙”。
技能作为智能体与外部世界交互的核心接口,也是相关安全风险的主要载体与放大器。因此,深入研究智能体技能所面临的安全威胁及其防护机制,对于有效化解新兴技术应用带来的...
《概要》直面智能体高自主性带来的新型安全风险,构建了全流程、系统化的管理体系,可以作为智能体研发、部署与监管的重要参考。
影子 AI 之所以值得重视,是因为它不是一个边缘问题。它很可能已经存在于大多数企业里,只是没有被系统性命名。
微信公众号