其中微软产品本身漏洞63个,影响到微软产品的其他厂商漏洞7个。
攻击者通过构造特定的请求冒充管理员用户执行恶意操作,从而获得设备的完全控制权。
国家安全机关破获一起某机关单位工作人员坠入境外间谍情报机关工作人员情感陷阱,利用职务之便为境外窃取、非法提供国家秘密的案件。
银行网络安全、数据安全罚单不断。
MCP 安全评测基准。
安全生命周期和设备生命周期的脱节,使得原设备中尚未修复的漏洞暴露,风险隐患也潜滋暗长。
可能导致数据泄露、数据篡改或服务中断等严重后果。
攻击者可通过暴露的 Actuator 端点,读取目标系统上的环境变量、系统属性等敏感信息。
生成式人工智能技术的快速发展,使得信息披露的透明度要求与技术保护的安全性需求之间形成了治理层面的规范性冲突。
攻击者可以利用此漏洞植入恶意代码,当其他用户执行插入提示的命令时,恶意代码会被触发,可能导致信息泄露或任意代码执行。
保密无小事,涉密人员退休后仍要时刻绷紧保密这根弦。
官方梳理支撑《网络数据安全管理条例》生效施行的69项已发布和在研制国家标准,发布第一版总结文件。
针对汽车数据高敏感、强时效的特征,标准结合OTA升级等典型场景,设定了科学的风险分级评估指标。
《大模型一体机产品安全基本要求》《人工智能加速芯片安全技术规范》。
《党的二十届四中全会〈建议〉学习辅导百问》摘选。
该团队发现了一些常见的漏洞和潜在的安全弱点,如果在开发过程中加以解决,可以显著提高基于大模型的应用的安全性。
名为“jrintel”的威胁行为者在暗网论坛上宣称,其正在出售据称从美国国土安全部(DHS)窃取的内部人员数据。该组织声称获取了包含全名、个人信息、职务、电话与传真号码、所...
一图读懂系列。
该战略将提供“实际解决方案”,以协调特朗普政府各部门之间的网络安全行动。
中央宣传部、中央网信办、教育部等十部门联合举办2025年国家网络安全宣传周活动,浙江、陕西、宁夏等地开展教育数字化及网络安全有关专题培训…
微信公众号