自2021年9月国家有关部门印发《关于加强互联网信息服务算法综合治理的指导意见》以来,我国正式开启算法治理,并逐步构建起“基础规范+专项规定+专项行动”的多层次治理体系...
随着算法技术的赋能作用日益凸显,刑事司法机关积极引入算法技术集群,助推刑事诉讼向数智化方向转型升级。由于刑事司法直接牵涉公共安全、基本权利、程序正义等核心议题,...
英国政府发布《政府网络行动计划》,拟划拨约20亿元预算,成立由政府CISO领导的新网络安全部门,专门推动执行该计划,将政府部门纳入关基网络安全监管范围。
世界各国正通过复杂高阶的演训活动,加速网络能力向实战效能转化,并在此过程中深刻重塑全球网络防御态势与对抗格局。
在重点场景和关键环节构建网络安全风险预案,加强重要系统网络安全防护、重要数据识别和保护。
攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
本文以企业合规视角总结了2025年度网络安全与数据保护领域的立法与执法重点,并对2026年作出展望。
本文系统探索大模型技术在支付风控场景下的应用路径与能力边界,围绕提示词与检索增强生成(Prompt&RAG)、监督微调与强化学习(SFT&RL)、预训练(Pre-Training)等不同层级的技...
Supply-Chain Firewall (SCFW)像防火墙一样驻守在开发者终端,能够实时拦截恶意包安装,并对已知漏洞发出预警,填补开发环境供应链安全的空白。
根据Cloudflare Radar公开监测平台的数据,此次中断持续数小时,影响了银行、通信、政府服务以及普通用户的互联网访问。
根据国家网信办的通知,个人信息处理者应在2026年1月底首次报送未成年人个人信息保护合规审计情况。《未成年人网络保护条例》自2024年1月1日起实施。
民生银行通过数据安全“一治理”+“六个管”+“一平台”(一治理是数据安全治理,六个管是管数据、管活动、管人员、管技术、管风险、管事件,一平台是一体化数据安全风险监测运营...
报告提到,AI智能体凭借“推理-行动-观察-调整”的闭环能力,将安全运营从“被动响应”升级为“主动防御”,成为安全团队的“超级助手”。
网络钓鱼攻击正加速向服务化、高隐蔽性与智能化演进,对高度依赖数字信任机制的金融行业构成系统性威胁。深入研判其演化趋势、剖析金融体系的结构性脆弱点,并探索技术与治...
通过对“全流量安全智能体”的研究和实践,我们实现了从“感知”到“认知”的安全运营能力提升,有效弥补了对专家经验的过度依赖,能将复杂事件分析溯源时间从数小时缩短至分钟级...
2025年金融证券行业遭遇前所未有的安全挑战。十大典型事件累计影响超过3000万用户,涵盖借贷平台、征信机构、保险巨头、银行与证券交易所等核心金融基础设施。
美国大学研究机构开展零信任在武器系统中适用性专项研究。
面对数字金融的快速发展,迫切需要一批既懂金融业务、又具备网络安全技术与合规安全管理能力的复合型人才。只有这样,才能在日益复杂的威胁环境中有效识别风险、化解危机、...
从Salesforce、Oracle等巨头生态发生的供应链连环爆炸式攻击事件,到针对加密货币交易所十亿美金级别的盗窃案;从不断翻新的社会工程和内部威胁攻击,到持续尝试AI驱动攻击...
传统网络安全意识培训收效甚微,问题往往不在于员工,而是安全意识教育的策略和方法出了问题。本文深入探讨了安全意识教育的常见痛点以及破局之道。
微信公众号