概述了如何将事件响应建议和考虑纳入网络安全风险管理活动,以配合网络安全框架CSF 2.0。
美国缅因州收费公路管理局披露,在检测到一次针对该州高速公路电子收费系统E-ZPass的攻击后,(供应商)主动关闭前端车道扫描系统约半天(期间无法收费约损失了146万元);...
在各类用户对智能体的需求更多样化的趋势下,智能体的治理还需要回应不同用户群体差异化的关注点,在MCP协议等技术保障手段的基础上,通过开源开放吸引多方参与,保障产业...
这次的攻击手法相当精妙,攻击者展现出的耐心和技巧让人不得不佩服。
在日常使用中,个别人员由于保密意识缺乏、风险感知不足,使得扫描类快捷助手变成了泄露国家秘密、突破保密防线的“推手”。
本文提出了基于边界流量分析的边界违规业务监测、边界资产风险评估等关键技术,实现对网络横向边界安全交互系统的资产发现、注册、审批、预警、管理,以及监测横向边界安全...
从安全数据泛滥到代理优先安全。
通过“以赛代练、以练促学”的创新模式,激发青少年在人工智能安全领域的创造力,为国家人工智能安全发展储备未来栋梁。
英国人力资源软件厂商Logezy的员工管理数据库配置错误,导致该国800万条医护人员的敏感信息被泄露,涉及身份证明、财务数据等。
通过提供技术与组织措施的具体建议,《指南》帮助数据控制者在设计和实施区块链解决方案时确保符合GDPR的要求。
本文旨在揭示企业在制定与执行安全策略时常见的几大误区,并提出相应的优化建议。
该指南建立了有效的出口管制措施,以防止外国对手及其控制、管辖、所有权和指挥下的人员访问与美国政府相关的数据以及大量基因组、地理位置、生物特征、健康、财务和其他敏...
研究团队基于行锤攻击开发入侵含噪量子计算机的方法。
本文将从法规要求、评估扩展两个维度,深入解析人脸识别场景下PIA的实践路径,为从业者提供可落地的合规参考。
此举标志着美国空军在提升赛博战备能力方面迈出了重要一步。
知名血液透析服务商达维塔披露,日前遭遇勒索软件攻击,导致部分网络系统被加密,有业务运营受影响中断服务,不过公司明确表示仍在继续提供病患护理服务。
俄乌冲突中人工智能技术应用案例、俄乌冲突推动战争形态的改变、俄乌冲突凸显的智能化战争典型特征、基于俄乌冲突探究智能化战争的制胜规律。
Fortinet发布警告称,攻击者利用部分已知漏洞获取了目标设备的只读权限,即使受害者更新系统修复漏洞,该权限依然保留,使得攻击者可以长期访问目标设备窃取敏感配置信息等...
破局密码困局的一个路径,消灭密码。
此举不仅标志着我国数据治理体系向更高质量、更高效率、更高安全迈进,也为各地各类数据主体提供了清晰的发展路径和参与方向。
微信公众号