权力交接:美国迎来新任网络作战和间谍机构领导人。
金融服务行业与专业服务行业的内部人员安全事件成本最高,分别达2068万美元,1963万美元。非恶意的内部人员风险(75%)仍然是企业面临的最大风险。
本文基于本次研讨会公布的综述报告,全面阐述了研讨会中所揭示的生成式AI在法律领域中的重要性与其带来的挑战,并提出了应对这些挑战的可行策略和方案。
本文收集整理了企业开展数据安全建设时普遍存在的5种常见问题,并给出建议。
亟须研究新的电信云虚拟基础设施网络安全策略,以构建电信云主动、动态、全网协同、智能运维的纵深安全防护体系。
为推进《办法》与 CPTPP 的顺畅对接,应秉持谦抑态度,明晰重要数据界定范围,完善风险自评估机制,实现安全与自由兼顾的数据跨境流动。
《2023年NSA网络安全年度回顾》梳理和展示了NSA在通过网络安全加强国家安全方面取得的成就。
本文件给出了依据GB/T 31168—2023《信息安全技术 云计算服务安全能力要求》开展评估的原则、实施过程以及针对各项具体安全要求进行评估的方法。
侧信道攻击可以绕过严谨的口令验证和复杂的密码运算,直接恢复口令和密钥,从而对金融安全设备构成了严重的威胁。
聚焦网络的职能领域而非物理作战领域来建立更好的网军。
商业间谍软件正在成为增速最快的网络安全细分市场。
文章回顾了美国发布《关于在军事上负责任地使用人工智能和自主技术的政治宣言》(简称“宣言”)一年来的进展,包括政策背景、全球军事人工智能治理建议中的差距、宣言重点和...
全球范围内的在野漏洞利用攻击情况到底如何?
本文将探讨在不关闭服务的前提下,如何有效降低SSLVPN安全风险。
首席信息安全官 (CISO) 们应与法律团队一起制定全面的BEC政策文档来提高用户的抗攻击能力,以下是专家推荐的 BEC 防护政策的八个要点。
随着生成式人工智能和深度伪造威胁的爆炸式增长,以人脸识别为首的生物特征识别认证技术迎来了前所未有的危机。
谷歌声称此举是为了帮助开发者和研究人员更轻松地发现软件漏洞。他们利用大语言模型编写了特定项目的代码,以提高模糊测试覆盖率并发现更多漏洞。
文章考虑了基于ESG的方法进行人工智能相关风险监督的优点,并重点关注当前国际可持续性标准发展的轨迹。
AnyDesk已采取补救措施,包括吊销安全相关证书、更新受影响系统,并呼吁用户更新至最新版本软件。
Any.Run 作为业界常用的分析沙盒服务,从该视角看全球恶意软件趋势如何?
微信公众号