从“筑墙”到“狩猎”:特朗普政府重塑美国网络空间战略。
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
本文完整还原了Coruna iOS漏洞利用工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。
信创防火墙研究系列文章第一期,聚焦信创防火墙的战略定位与技术演进之路。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
这套针对物理隔离网络的攻击体系,并非直接突破隔离环境,而是先以目标组织的联网边界主机为突破口,搭建完整的攻击桥头堡,为后续的渗透动作筑牢基础。
伊朗祈祷应用遭劫持事件:军事打击与数字心理战结合的教科书式案例。
豆包指责相关作者在未向厂商报告漏洞信息的情况下,恶意传播并夸大漏洞风险。
本文将围绕豆包助手的技术实现路径、安全及隐私考量、潜在安全风险展开进一步讨论。
本文研究美国“涉网”人事变动、体制机制讨论与改革、战略与政策文件变化相关情况,认为特朗普第二任期将对外采取更加激进的网络攻防策略,且未来体系化主动进攻走向较为明显...
系统梳理了金融行业数据要素流通的网络现状及面临的痛点挑战,创新性提出“网络层-业务连接层-管控层”三层架构体系与三大关键技术方向,通过七个典型场景案例展示了数据空...
2025网安业绩大复盘:寒冬之下,谁在裸泳,谁已上岸?
2025年,中国网络安全产业步入深度调整与结构性重塑的关键阶段。一方面,数字经济向纵深发展、数据要素化加速推进、人工智能全面渗透,持续催生新的安全需求,且增长逻辑从...
本文旨在系统梳理中国外商投资国家安全审查制度的演进脉络与运行逻辑,并着重聚焦于数据安全维度的评估要点与企业合规应对。
《教师生成式人工智能应用指引(第一版)》发布,天津市教卫行业网络安全和数据安全专题培训班举办。
随着跨境上市和全球资本流动的加剧,证券违法行为的“离岸化”特征日益明显,数据流通作为证券监管基础之一,倒逼全球监管机构织就了一张跨越国境的“天网”。内地高管如何在律...
让AI生成拜年图,修改多次后现辱骂文字!西安一市民:没想到除夕夜被AI给骂了……
本文基于美军“开发-安全-运行”(DevSecOps)实践,梳理其转型逻辑、核心举措、实战成效与发展趋势,剖析美军转型面临的现实挑战,为理解美军数字化转型核心路径提供参考。
鼓励国内企业结合中国国情和自身业务特点,制定并落实更具中国特色、引领国际的AI风险管理方案。
微信公众号