本文借鉴欧盟、美国和国际组织对开源人工智能的治理经验,为我国开源人工智能的有序发展、利用开源人工智能推动前沿科技创新和构建负责任的开源人工智能生态体系提供参考。
RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
对域名没有完整或可靠的管理权,即使拥有先进技术、设备、系统,也始终处于被动之地。
对《瓦森纳协定》的变动、以色列在网络监控工具出口方面的法律规制演变进行了分析梳理。
旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win...
深挖国际经验,对标行业前沿,强化标准技术规则协同,推动行业应用与场景创新,构建多元共生数据生态,积极拓展可信数据空间国际合作。
以色列网络安全公司报告称以伊“网络交火”愈演愈烈,以伊冲突彰显“字节和叙事”在战争中与“炸弹和导弹”同等重要。
特朗普背书特赦的天作之合。
以色列警告称伊朗黑客正在劫持联网摄像头以支持军事行动。
当战争决策离开生物脑。
这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。
美国防部推动“形式化方法”软件开发实践以提高军事系统的网络安全性。
网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。
美国知名办公协同SaaS平台Asana披露,5月推出的MCP服务存在漏洞,可能导致客户敏感数据被平台其他用户访问;该漏洞存在时间超一个月,Asana发现后紧急下线了MCP服务,12天...
《5G网络安全设计原则:应用5G网络安全与隐私能力》为商业和私人5G网络运营商提供了网络基础设施安全设计原则。
随着伊朗以色列武装冲突的不断升级,双方的网络战也全面爆发。本周二开始,伊朗全国大范围互联网中断,引发全球安全观察者关注。
攻击者可利用该漏洞获取数据库敏感信息,并可能利用Ole组件导出为Webshell实现远程代码执行,进而获取服务器权限。
以色列发动“大规模网络战”,伊朗禁止官员使用手机。
AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。
全球知名的安全编码平台Secure Code Warrior近日在GitHub上发布了一套免费的AI代码安全规则集(AISecurity Rules),为开发者提供开箱即用的“安全护栏”。
微信公众号