网络安全作为一门交叉学科,其伴生性强且演化迅速,亟需构建一套具有指导性、系统性的人才评价体系,从多维度对网络安全人才的专业能力进行评价,进而充分激发人才潜能,大...
本文提出了一种基于开源大语言模型(LLM)的双阶段微调框架——TrafficLLM,旨在通过专家指令和原始流量数据学习通用流量表示,从而提升泛化能力。
美国耶鲁纽黑文健康系统遭网络攻击致550万患者敏感数据泄露,含姓名、邮箱、医疗记录编号等,未涉及诊疗数据。院方联合Mandiant控制事件并启动信用监控,攻击者身份及技术...
围绕提升软件生产效率这一核心目标,对军用软件工厂中关键技术开展分析,包括基础设施即代码、云原生应用开发、基于数字孪生的软件验证、全景化智能运维监控、软件资源分配...
厌恶CNAPP。
本文通过零信任架构的成熟度模型,剖析其当前实施进展、核心挑战及长期发展方向,揭示零信任并非终点而是持续进化的安全实践。
MCP和业界隐私计算等技术的核心目标都是在数据使用过程中保护隐私,确保数据“可用不可见”。
在这场"AI VS. AI"的对抗中,企业必须积极拥抱AI技术,才能在不断变化的网络安全态势中保持优势。
暂停的仅是进攻性网络战:美国并未放弃对俄网络威胁的监控与防御,CISA的日常运营和NSA的情报工作仍在继续。
美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。
印度近期在安全通信领域取得重大突破,成功在多芯光纤(MCF)上实现了量子密钥分发(QKD)。
原本从事网络安全工作的工程师,竟干起黑客的勾当,利用木马病毒“黑”掉企业网络系统,索要数字加密货币作“赎金”……
凝练出8个环节的40个智能制造典型场景,作为智能工厂梯度培育、智能制造系统解决方案“揭榜挂帅”、智能制造标准体系建设等工作的参考指引。
毒云藤组织主要针对大陆政府、军事、国防、 科研等机构,使用鱼叉邮件攻击和水坑攻击等手段来实施 APT 攻击。
评估差分隐私保护个人信息的有效性,旨在帮助各种机构和从业者更好地了解在部署差分隐私时做出和未做出的承诺。
全球首个AI事件报告框架。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
该公司此前还因此次事件被罚超3000万元;攻击者使用两个长期不修改密码的共享账号入侵了公司网络,且远程访问邮件系统未启用多因素身份验证。
有必要转换思路,赋予人工智能体有限法律人格,将其厘定为当事人的代理人。
在2023年的威胁格局中,电子犯罪仍然是最普遍的威胁,因为攻击者利用各种技术最大限度地提高隐蔽性、速度和影响。
微信公众号