网络攻击能力与失控风险正从实验室走向现实,从“能力+环境+目标”三维框架解析失效的深层机制。
报道基于对八位现任及前任相关官员的采访,揭示出AI技术正在以一种缺乏监管、几乎隐形的方式,渗透到美国法律体系的源头——立法起草环节,其影响可能远远超出华盛顿特区的范...
人工智能技术与现代军事体系深度融合,是新一轮军事革命的发展趋势。从战略层面的兵棋推演与态势预警,到行动层面的目标筛选与优先级排序,再到战术层面的实时战场感知与临...
采购的摄像头内置了后门机制,能够通过接收特定短信来执行恶意代码,而触发指令的来源是一串被硬编码在固件里的俄罗斯电话号码。
部分高价代拍服务看似“专业”,实为“人海战术”赚差价。
全球首例专门针对车机 head unit(车机中控)设计完整感染链路的恶意软件事件。
当前云安全领域的关注重点已经发生转移:身份管理、AI相关风险、第三方资源和API成为当下最突出的风险来源,传统的基础设施安全问题反而退至相对次要的位置。
AI驱动攻击已对OT设施构成真实威胁,且攻击范围很可能并不止于此次的西门子PLC。
智能化战争中,数据是决胜关键。但联合作战的数据共享,始终卡在“既要打通又要安全”的死结上。本文提出的“军事可信数据空间”,让数据不搬家,只在授权下按需流通。其核心...
特朗普政府进攻性网络政策在俄罗斯方向的操作困境与前景。
研究人员虚构了一家DeFi初创企业“Ballena Azul LTD”(蓝鲸有限公司),以招聘区块链开发工程师为名,将多名疑似朝鲜IT工人引入公司,并通过预部署的交互式沙箱环境实时监控...
拉脱维亚道路交通安全局近期遭遇复杂网络攻击,涉全国2/3人口的车辆登记数据泄露,包括个人识别号码、姓名、车牌号、登记地址等,该国CERT提醒用户谨防社工诈骗;事件发生...
确立“聚焦、韧性、敏捷、安全”四大支柱框架,围绕人工智能、量子信息、先进制造及高超音速等14类关键与新兴技术(CETs)作出部署。
波兰医疗软件供应商MyDr遭网络攻击,系统存储的医疗机构历史数据被未授权访问,可能导致超1.2万家医疗机构约1880万用户受影响,占波兰总人口的一半;据悉,波兰全国电子医...
攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页面缓存,进而重写ELF解释器路径,最终实现从普通用户到root权限...
美国学者认为AI将重塑网络攻防的短期与长期格局。
该漏洞利用门槛极低,对企业和开源社区构成严重威胁。
东欧国家罗马尼亚的土地登记系统e-Terra遭勒索攻击,瘫痪近一个月后才开始逐步恢复,期间全国房地产交易因此停滞多天;据悉,运营该系统的政府机构ANCPI近年来投入超10亿...
我国现行法律没有针对勒索软件的专门性规定,但针对制作传播计算机病毒、敲诈勒索、信息网络技术支持和帮助等危害网络安全方面的法律规定相当完善。
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
微信公众号