只需输入基本的攻击目标和步骤,便能自动化发起针对攻击目标的钓鱼攻击,执行包括信息收集、攻击代码、诱饵邮件、发送邮件等操作;随着AI代理崛起,许多主动性的网络攻击任...
通过合规(消保)、业务、科技等部门的深度融合与协同合作,上海农商银行从牵头统筹、执行落地、技术保障三个维度持续加强个人信息保护工作,并取得了显著成效。
持续开展电力行业网络安全攻防演习,不断完善态势感知平台、网络安全漏洞库等行业网络安全基础。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
研究人员发现,通过在AI编程助手的规则文件中植入不良内容,来诱导Cursor或GitHub Copilot生成不安全的代码,攻击者可以通过在论坛或GitHub分享包含规则文件的代码库来实施...
人们总是笃定技术进步的华丽叙事,却忽略了那些甜蜜的陷阱。
通过分析提炼 AI 对密码学带来的影响、威胁和挑战, 结合当前信息技术发展现状和趋势, 面向 AI 的密码学应重点关注和发展以下 8 个方向.
英国Periphery公司向乌克兰捐赠军用级网络安全系统。
历史表明,3-4 人的创始团队往往最终会建立定义行业的公司。
此次收购是 Google Cloud 为加速 AI 时代两大重要趋势——改进云安全性和多云(multicloud)使用能力——所做的一项投资。
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
美国防部拟将MOSAICS框架正式纳入标准建设规范。
本文试从医疗数据交易的视角出发,试探讨医疗数据来源及其权属问题,并进一步分享数据产权交易所对于医疗数据交易的实践经验。
探讨多模态 AI 面临数据方面的挑战,并介绍下一代数据基础设施的关键技术,以支持多模态 AI 的高效运行和广泛应用。
SentinelOne CEO表示,公司将逐步淘汰传统欺骗式防御产品,集中资源投入SIEM等高增长领域,打造AI原生的数据和安全解决方案。
从信任机制、权限模型、策略管理3个方面分析现有授权技术能力,针对现有授权技术能力的不足,提出一些潜在的研究问题,旨在为后续研究提供思路和参考。
台资通电军“倚网谋独”终是死路一条。
安全从业者和安全主管的 AI安全防护产品与供应商指南。
这一文件为阿联酋其他酋长国乃至整个中东地区的医疗网络安全提供了坚实的蓝图。
谁是前三甲?
微信公众号