解决美国国防部 AI 和 ML 算法存在的漏洞将是 AI 红队的主要任务。
期待未来能产生中国出品的IDA、Nmap、Metasploit等经典产品。
“怪兽”认知电子战项目,整个项目计划投入 1.5亿美元,将分为九个部分。
作者发现利用DNS的透明性可以将恶意载荷编码至DNS记录中来实现字符串注入攻击,只要是符合标准的应用都有可能受到这一方式的攻击,而不是仅针对某一种应用。
持续集成供应商 Travis CI 修复了一个严重漏洞,可暴露 API 密钥、访问令牌和凭据,可导致使用公开源代码仓库的组织机构面临攻击风险。
美国网军司令、国安局局长中曾根将军表示,勒索软件攻击开始对整个国家产生影响,已经转变为实际存在的国家安全问题。
长期以来,人保财险持续构建纵深网络安全防护体系,有效形成了基于纵深防御理念的基础环境安全防护、终端安全防护、应用安全防护三方面的安全防护体系。
指控称,被告马克·拜尔(Marc Baier)、瑞安·亚当斯(Ryan Adams)和丹尼尔·格里克(Daniel Gericke)在未经美国政府批准的情况下,“蓄意和故意”向阿联酋提供网络间谍技术。
要想科学地规划及建设新形势下的信息安全能力,需借助更多模型和工具进行分析、量化。本文主要介绍中信银行建设的金融信息安全能力成熟度模型。
研究人员发现了一种新方法,攻击者可以利用这种方法诱骗用户连接到他们的无线接入点(AP)。该方法被称为SSID 剥离,攻击者会操纵无线网络的名称,特别是SSID(服务集标识...
美军设下“世界上最大的蜜罐”?IP地址外部管理试点计划介绍。
包括未来计算领域、脑-意识-人工智能交叉领域等。
VaultFuzzer方案兼容现有的syzkaller框架,最大的优势在于可以把客户的业务需求和特定内核子系统给关联起来。
在精准营销的场景下,经常会使用到广告监测数据、用户画像数据、群体特征值、评分数据等,关于这些数据的收集、使用以及共享的合规性,是当下最为关注的问题之一。
官方公告谷歌曾在 Android 12 Beta 中引入了 Android’s Private Compute Core。现在其又宣布推出一套新的服务,可在 Private Compute Core 和云之间架起一个保护隐私的桥梁...
「云图精英」当前的核心产品为云影安全SaaS安全监控检测平台。早期其从渗透测试为切入点,后公司希望以SaaS化的方式提供服务。
上合组织站在第三个十年的历史新起点上,维护信息安全面临新的挑战和压力。
该白皮书原文来自于The Open Group公开材料,如有侵权,请联系删除。同时,文章中难免出现错误与不妥之处,敬请谅解并欢迎批评指正。
南非司法部所有系统被锁死,内部员工及公众均无法使用。
由于遭到BlackMatter勒索软件攻击,日本科技巨头奥林巴斯关闭了其在欧洲、非洲和中东的计算机网络。
微信公众号