捷豹路虎网络攻击事件的损失金额估算高达180亿元,已超过去年美国联合健康集团披露的预计176亿元,成为目前公开领域损失最高的网络安全事件。
本文提出的 UNICORN,是一种基于运行时溯源的高级持续威胁(APT)检测器,旨在解决传统检测系统对 APT 检测能力不足、现有溯源分析方法存在静态模型无法捕捉长期行为、动态...
《中华人民共和国网络安全法》根据本决定作相应修改并对条文顺序作相应调整,重新公布。
作为我国首部针对人脸识别技术的专项监管规则,该办法从技术应用全流程、场景分级、责任主体等维度构建了系统性治理框架。本文将结合立法背景与核心条款,解析其对企业的合...
一个极度有钱的APT组织,是不是可以重命名叫MAPT了。
近日,涵盖边缘计算、大数据、IPv6、区块链、云计算及5G接入安全领域的六项网络安全等级保护公安行业标准正式发布,并于2026年2月1日起正式实施。
发送特制的请求利用不安全的反序列化机制在目标系统上执行任意代码,从而完全控制受影响的系统。
作为感受,亦作为现实。
聚焦大型语言模型(LLMs)的安全漏洞,研究人员提出了全新的越狱攻击范式与防御策略,深入剖析了模型在生成过程中的注意力变化规律,为LLMs安全研究提供了重要参考。论文已...
该方法无需目标携带任何设备,仅通过被动监听周边 Wi-Fi 通信,即可以近 100% 的准确率识别个体身份。
种下一颗不让世界变坏的念头。
F5安全漏洞事件凸显美国国土安全部CDM项目的弱点。
CodeGuard是一个AI模型无关的安全框架和规则集,目标是将默认安全实践嵌入到AI编程工作流中(包括代码生成和审查),从而使安全的AI编程成为默认选项,同时不减慢开发人员...
消费者在享受便利的同时,也应提高安全防范意识,提防“数据刺客”暗中窃密的多重手段。
伊朗与美国、以色列等国在核问题、地区影响力等方面存在深刻矛盾。这些矛盾不可避免地延伸至网络空间,使伊朗成为网络攻防的前沿阵地。值得注意的是,伊朗面临的网络安全威...
本文针对网络威胁(如 Mirai 僵尸网络变种)持续升级、传统安全工具难以检测零日攻击与深度分析攻击者行为,且现有蜜罐研究存在 “单蜜罐技术零散、蜜网缺乏系统分类与统一...
涉密硬盘作为承载国家秘密信息的关键载体之一,一旦出现使用或管理漏洞,将给国家秘密安全带来重大隐患。
本文针对深度学习框架API层面长期普遍存在、危害巨大的“共享漏洞”现象,提出了MirrorFuzz——基于大模型推理、历史Bug知识复用与相似API自动聚类的全流程API模糊测试工具。
JFL医院首席执行官透露,4月发生的网络攻击迫使医院离线数月,虽未造成任何个人数据外泄,但导致账单严重延误、经济损失,并迫使医院全面重建系统。目前,重建工作已接近完...
DID技术不仅将支撑6G网络构建高效安全的信任体系,还将在政务服务、金融科技、医疗健康等领域规模化应用,为数字中国建设提供关键支撑。
微信公众号