多位安全领导者反思了实战事件的经验,他们认为,分享这些至关重要。这能增强整体韧性,消除数据泄露的污名,并帮助可能遭遇事件的同行。
指南基于对法规要求、风险特征及影响程度的深入分析,提出APP风险分类分级方法,旨在为监管部门、产业上下游以及用户提供可参考的风险评估框架,促进各方对APP风险类别及其...
乌克兰计算机应急响应小组发现首款利用 LLM 生成攻击指令的恶意软件 LameHug,推测其与俄罗斯 APT28组织存在关联。该恶意软件通过伪装政府文件的钓鱼邮件传播,窃取系统信...
GPAI提供者指南清清楚楚,2.5万字说明白什么是GPAI、怎么计算浮点运算、开源豁免。
可能引发缓存投毒与拒绝服务攻击,危及 DNS 基础设施安全。
下文将概述七个正被安全领域创业者运用 AI 前沿技术重塑的细分方向。
攻击者可以通过沙箱逃逸执行任意代码,获取系统权限,进而控制用户计算机。
为构建驱动下一代企业数据和 AI 应用所需的可靠、安全和可审计的数据管道提供基础。
黑客借 AI 扩展盗走50万美元加密资产。
英国政府意图借助《调查权力法》强制苹果提供iCloud加密后门的努力,在美国特朗普政府的强势干预下宣告搁浅。随着硅谷罕见联手对抗域外解密令,此事件为全球数据跨境流动与...
CrowdStrike 软件更新导致主机宕机、多类服务中断,如何发现?
昨夜,一位 X ID 名为 Jason 的用户发帖痛斥开发协作平台 Replit 在数据库事故处理中的混乱表现,引发行业关注。
ZMap 诞生十年,开发者们学到了什么经验教训?
本次峰会为期两天,汇聚了来自国防领域的行业领袖、学者及专业人士,以加强电子战与赛博战的协同优势为主题,旨在共同探讨和解决电子战与赛博战领域的关键挑战与热点议题,...
俄罗斯 WineLab 的 2000 余家门店因母公司诺瓦贝夫集团遭勒索软件攻击停业三天,收银及在线服务中断。公司拒付赎金,称无客户数据泄露,预计日损失 2-3 亿卢布。这是俄大型...
探索量子计算与法律交叉的关键领域,提出应对框架,并强调法律体系需主动适应技术变革。
新一代密码杂凑算法应该具有经典安全性和量子安全性的理论保障, 以及高速、灵活的软件和硬件实现性能。
研究员发现FRED协议存在漏洞,利用伪造无线电数据包可让列车刹车系统紧急启动;该漏洞于12年前发现,在今年终于争取推动漏洞处理与修复工作,列车将采用新协议替换老的协议...
校方仅向被投诉学生发出警告信,引发外界质疑。
研究发现,生成式AI在漏洞研究和漏洞利用开发方面表现出了快速进步的趋势,但目前综合表现仍不尽如人意,许多威胁行为者对将AI工具用于此类任务仍持怀疑态度;攻击者目前仍...
微信公众号