研究团队在威胁狩猎中发现一批利用GitHub平台进行大规模恶意文件分发的攻击活动。攻击者大规模滥用代码托管平台GitHub,通过伪装热门仓库投放恶意压缩包,并结合搜索引擎优...
论文提出了一套全新的统一闭环威胁分类体系,以数据(Data)和模型(Model)两个核心要素为轴心,将AI安全威胁划分为四个方向性维度,首次从系统层面厘清了各类攻击的内在...
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?
从公开数据的核心价值、现有治理矛盾、主要经济体监管差异、技术治理实践及政策制定原则等多个维度,系统分析了人工智能时代公开数据治理的关键议题,为产业布局与政策制定...
Agentic AI成为最热门主题,会上发布了Agentic SOC、Agentic零信任安全、AI-APP(CNAPP的AI版)、AI-SPM等众多新兴产品。
攻击者利用.pth机制窃取云凭证、SSH密钥等,并在K8s环境横向移动。用户应立即检查版本、轮换所有凭证并删除恶意文件。
ProHunter 希望在不依赖显式入侵指标(IoC)的前提下,实现快速、轻量、可泛化的威胁狩猎能力,从而具备真实生产环境的部署价值。
Wiz正式发布了Wiz Agents & Workflows,通过红、蓝、绿三大专属AI Agent与可自定义的Agentic Workflows自动化工作流,打造AI原生的安全运营新模型。
国家网信办会同地方和有关部门,深入贯彻落实党中央、国务院决策部署,健全完善数据出境安全管理制度体系,推动数据出境安全管理工作再上新台阶。
Agentic AI安全元年,网络安全产业迎来范式重构。
谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对性目...
美陆军电子战、信号情报(SIGINT)、情报、火力等部门均在网络电磁活动中承担相应职责,这意味着存在多种需求,需要大量不同装备解决方案。尽管相关工作耗时较长,但如今美...
如何将海量、异构、低质的原始安全日志,治理成为高质量、可信、可用的战略数据资产?
落实《国务院关于深入实施“人工智能+”行动的意见》,加快智能航运发展。
国外安全研究者发布了针对该应用安卓版本的反编译审计报告,披露了其在数据合规、用户隐私保护、供应链安全等多个维度存在的一系列争议性问题,与白宫官方的宣传定位形成了...
构建网络空间命运共同体理念的实践与探索取得了显著成效,有必要系统回顾其理论源流与政策演进,分析中国在数字主权、全球治理和人工智能(AI)治理三大前沿领域的实践与贡...
欧洲议会通过名为《人工智能立法的数字综合法案》的立法提案,对欧盟《人工智能法案》提出重大修订意见。
此次修法将关基安全保护的法律责任作为重点关切,通过体系化、梯度化的责任设计,切实推动运营者履行安全保护主体责任,并进一步完善网络产品和服务责任链条,全面提升关基...
这场持续发酵的能源危机,本质是外部能源封锁与内部电网老旧的双重枷锁叠加,为全球能源安全敲响了振聋发聩的警钟。
此次修改以“坚持中国共产党的领导、贯彻总体国家安全观”为根本原则,以“推进网络强国建设”为方向指引,不仅回应了我国网络空间综合治理的迫切需求,也为“十五五”时期乃至更...
微信公众号