以商用密码算法为主体,实现公钥的安全分发与服务端身份的可靠认证;使用联盟链 Hyperledger Fabric 作为系统的区块链底层平台,对数据通信所用的密钥进行存储与管理,实现...
荷兰情报机构AIVD招募了一名荷兰工程师,利用看似无害的水泵在伊朗核设施上部署恶意软件。
种子轮的平均融资额显著增加,并购带来的退出数量显著增加。
最新版的 GB/T 18336 标准即将发布实施,标准中新修订的内容在以下方面对产业发展和安全测评有重要的促进作用。
对“东数西算”工程安全防护能力建设面临的体系化布局、统筹组织推进、统一标准规范等若干问题进行了分析,在此基础上提出了构建全国一体协同的数据安全防护体系建设思路。
基于DNS的复杂DDoS攻击有所增加,包括DNS洪水攻击和DNS放大/反射攻击。
美团 RASP 利用 Java agent 和 instrumentation 技术,通过 ASM 修改类字节码,实时分析检测命令执行、文件访问、反序列化、JNDI、SQL注入等入侵行为。
主要介绍重庆在数据要素市场化方面的五种做法,形成的五方面显著特点,以及对全国数据要素市场化的五点启示。
A股公司海普瑞突发公告:意大利子公司遭电信诈骗,涉案逾9000万元。
要求联邦机构使用美国国家标准与技术研究所开发的人工智能风险管理框架规范人工智能的使用。
攻击者可通过构造恶意请求获取密码重置链接从而重置密码,导致在无需用户交互的情况下接管帐户,造成项目代码泄露或被植入恶意代码等危害。
从系统视角出发来梳理大模型安全相关工作,围绕输入、模型、输出、工具链四个核心系统模块总结相关安全风险与防御策略。
CMMC是DoD针对美国国家整体国防工业基础供应链安全提出的国防供应链网络安全成熟度模型认证机制,目标是统筹规划整体国防供应链风险管控制度与网络安全基准规范,实现威胁...
亲乌克兰黑客组织“Blackjack”声称,成功攻击了俄罗斯电信运营商M9com,使其网络瘫痪、数据失窃,据称还删除了对方20TB数据,以回应此前乌克兰电信公司Kyivstar被黑。
我们将简要介绍四类大语言模型重大风险及其缓解措施。
MEC与国家半导体技术中心(NSTC)战略相辅相成,是维护美国微电子霸主地位与领域安全的关键举措,计划总资金约20亿美元。
建立数据资产管理制度,促进数据资产合规高效流通使用,构建共治共享的数据资产管理格局。
企业中的数据保护人员应了解 2023 年以来的关键转变和趋势,以便审查其现有合规义务并预测 2024 年及以后潜在的立法和监管变化。
我们整理了近年来各国政府制订的软件供应链安全相关的政府法规和国际项目。
斯坦福大学公布了一种新的AI模型,可以根据用户在社交媒体上分享的环境照片快速定位用户位置,准确率高达92%。
微信公众号