指南基于对法规要求、风险特征及影响程度的深入分析,提出APP风险分类分级方法,旨在为监管部门、产业上下游以及用户提供可参考的风险评估框架,促进各方对APP风险类别及其...
CrowdStrike 软件更新导致主机宕机、多类服务中断,如何发现?
系统分析了当前域间路由系统所面临的关键安全威胁、管理困境以及可扩展性瓶颈,总结了近年来域间路由优化方案的研究进展及工业界的实践经验,并对域间路由系统的未来发展方...
系统阐释全国数智健康体系“4128”建设思路及未来发展前景。
安全软件市场风起“云”涌,All in AI。
在本文中,我们研究了当前对抗攻击方法的局限性,特别是它们在应用于大型语言模型(LLMs)时的可迁移性和效率问题。
不同于中国在《数据安全法》等法律文件中明确提出“重要数据”这一概念,“Important Data”并非美国法律体系中的正式术语,但根据立法意旨,美国法律体系中的“受控非密信息”(C...
通过红队研究等一系列措施,ChatGPT Agent实现了显著的安全提升:视觉浏览器的无关指令攻击防护率达到95%,并具备稳健的生物与化学安全防护机制。
乌克兰计算机应急响应小组发现首款利用 LLM 生成攻击指令的恶意软件 LameHug,推测其与俄罗斯 APT28组织存在关联。该恶意软件通过伪装政府文件的钓鱼邮件传播,窃取系统信...
昨夜,一位 X ID 名为 Jason 的用户发帖痛斥开发协作平台 Replit 在数据库事故处理中的混乱表现,引发行业关注。
成功利用可实现远程代码执行进一步获取服务器权限。
Forrester发布The Forrester Wave™: Cyber Risk Quantification Solutions, Q2 2025报告,提供了最重要的 10家供应商及其表现对⽐。
ZMap 诞生十年,开发者们学到了什么经验教训?
需要警惕的是,一些别有用心的设计或恶意植入的技术后门,可能成为失泄密的导火索。
护网-2025 | 违法信息未阻截?公安机关依法处罚!
GPAI提供者指南清清楚楚,2.5万字说明白什么是GPAI、怎么计算浮点运算、开源豁免。
欧盟委员会发布了一项委托法案(Delegated Act),旨在落地《数字服务法》第40条的数据访问机制。
本次峰会为期两天,汇聚了来自国防领域的行业领袖、学者及专业人士,以加强电子战与赛博战的协同优势为主题,旨在共同探讨和解决电子战与赛博战领域的关键挑战与热点议题,...
可能引发缓存投毒与拒绝服务攻击,危及 DNS 基础设施安全。
虽然当今主流大模型已经逐步采用各种防护措施来对抗快速注入和越狱攻击,但是“回音室攻击”都能有效的让大模型产生有害的内容,比如,色情、恐怖暴力和歧视等内容。
微信公众号