这是一种思维模型和框架,它根据连接性和自主性水平将四种不同的智能体架构分类,并在每种架构中映射关键的安全控制措施。
《2025 OT网络安全意识培训现状洞察报告》全面分析了当前OT网络安全意识与文化成熟度、核心问题、培训需求方向,并提出了分阶段的优化路线图,及对各利益相关方的行动建议...
意大利外交部指责俄罗斯方面在米兰冬奥会开幕前发起网络攻击,使馆、奥运相关设施和网站等约120个目标受到影响,但未造成严重破坏。俄罗斯政府尚未就此发表公开评论。
美国国家网络总监办公室主管肖恩·凯恩克罗斯表示,正在制定AI安全政策框架,国家网络战略也将在不久后推出。
本文的核心方法是构建一个统一的实验框架,对选定的八种 PIDS 进行模块化复现和系统化分析,从而识别其共同缺陷并探索更优设计。
新法已部分生效,将于2027年全面生效。
2025年,全球网络安全格局在技术革命、地缘博弈与政策转型驱动下持续演化。生成式人工智能、量子计算等颠覆性技术加速渗透网络攻防领域,深刻重塑威胁形态与防御模式。大国...
引导规范汽车数据处理者高效便利安全开展数据出境活动,提升汽车数据出境便利化水平。
深入做好对2025年网络安全风险与治理形势的回顾、研究与分析,有利于在新的一年更精准地锚定“十五五”规划目标,推动我国网络安全和信息化事业持续向新而上、安全发展。
狂欢的主角:到底是 AI 还是人类?
2025年,全国IT相关采购项目约5.6万个,采购规模1290.1亿元。
结合多家安全厂商的事件响应报告,波兰电网险遭大停电事件,带有明显的IT、OT协同攻击特征,攻击者通过防火墙等边界系统漏洞突破了数十个分布式电站的网络防护,劫持RTU通...
美国白宫发布备忘录,摒弃了此前针对联邦供应商产品网络安全的单一标准化软件证明表格,改为采用基于风险的评估方法,允许各机构采用软件物料清单来管理供应链安全。
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?这篇就够!
该组织使用人工智能进一步证明,即使是技能水平较低的攻击者也在利用这项技术来开发工具并自动化攻击。
本文提出了MEGR-APT,这是一个针对高级持续性威胁(APT)狩猎的高效内存系统。该系统基于攻击表示学习,旨在从大规模溯源图中发现与攻击场景匹配的可疑子图。
韩国审计部门等发起了一次针对全国重点公共系统的渗透测试模拟攻防演习,结果非常严峻,被测7个系统全部发现安全漏洞,可任意访问公民信息、窃取敏感数据;测试发现,部分...
本期简报就Matt Blaze针对“盐台风”网络攻击事件提交的证词和引发的评论进行了转述编译,以飨读者。
需求侧主要以金融和运营商头部客户为主,以项目型交付和私有化部署为主。供给侧主要以初创厂商为主,安全大厂目前很少涉及。
跨国生物合作共享中,人类遗传基因、珍稀物种资源以及科研核心数据等一旦失守失控,不仅会泄露我生物领域底层代码,更有可能成为境外反华敌对势力在生物领域威胁我国家安全...
微信公众号