石化行业工控安全形式严峻,加强防护建设势在必行。
Mayhem是如何赢得美国国防部高级研究局的挑战赛,找到软件漏洞并打补丁的。
在企业这里,道德这块我们也有了一个定位,就是自律规范,而自律规范是否准确和能否可监督,就是关键,我们也正在实践和探索中。综合这三个方面,从软到硬,通过我们的“算...
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
本文分享了爱奇艺多模态人物识别及其应用,包括人物识别、智能创作、多模态AI竞赛。
一个不可重现的漏洞更有可能被忽略,从而留下隐患。
研究员监控发现,3月底出现许多针对意大利政府敏感单位的持续性钓鱼邮件攻击,并且在4月初达到高峰。
为了更加全面清晰地理解互联网广告“二跳”问题,笔者试从“问、解、答”三个层次递进分解,希望能找到有效的答题旨要。
研究人员发现了一种边信道攻击,使得威胁行为者能够从高通的安全密钥存储库中提取敏感数据。
两名大学生利用滨江一家理财平台漏洞非法获利,现已被捕获刑。
三小伙开偷换菜场二维码,一晚上成功就换掉60多张二维码,第二天就收了上百笔转账,目前三人已被抓获。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
想要打破重大数据泄露的怪圈,我们必须引入随公司发展而进化的AI技术,不断增强其防御,在敏感信息跨越网络边界之前发现数据渗漏动作。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
如果只是为了避免被处罚,那GDPR合规就么什么意义了。
声称自家产品运用了人工智能或机器学习的某些供应商,其实还是用着老一套基于规则的检测引擎。怎么分辨他们有没有说真话呢?
在谷歌上能够搜索出一大堆免费的在线网络安全课程,但是真的要学习只能选择几个而已,以下是10个为有志成为下一个安全大牛的学习者准备的基础网络安全课程。
无论对用户个人还是医疗机构来说,区块链+医疗行业的深层开发及应用是一箭双雕的共赢。
在具有春天气息的2月,网络安全漏洞却格外多。
微信公众号