现有的方法对大语言模型(LLM)「越狱」攻击评估存在误判和不一致问题。港科大团队提出了GuidedBench评估框架,通过为每个有害问题制定详细评分指南,显著降低了误判率,揭...
根据IDC发布的“全球半年安全支出指南”显示,2018年全球在与安全相关的硬件、软件和服务方面的支出预计将达到914亿美元,比2017年增长10.2%。
今年1月,天空卫士正式发布并展示了他们最新的ITP技术及基于行为分析的ITM(内部威胁管理)解决方案,据了解这是目前全球唯一正式落地并实现了产品化的ITP解决方案。
53%的受访者认为他们的工业物联网项目达到或者超过了预期的目标;其余的47%表示他们的目标还没有达成。
选取2起典型事件予以公布,为重要行业领域提供安全预警。
2025年7月31日,中国国家互联网信息办公室(网信办)对美国芯片巨头英伟达(Nvidia)公司进行了约谈。本文将对此事件进行制度逻辑梳理与未来趋势展望。
这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用、窃密等,对中国国内联网单位和互联网用户构成重大威胁。
海牙战略研究中心(HCSS)发布《北约C4ISR基础设施现状评估:差距、不足与发展方向》报告整理。
PrompTrend通过跨平台收集漏洞数据,并利用多维评分框架进行评估,填补了正式安全研究与社区驱动漏洞发现之间的关键空白。
终端检测与响应(EDR)解决方案,如今已成为公司企业确保尽可能不受攻击威胁伤害的紧迫需求。
Avanan 公司的安全研究员发现了名为 “baseStriker” 的 0day 漏洞,它可导致恶意人员发送恶意邮件,绕过 Office 365 账户的安全系统。
所谓征信APP,或为一些线上信贷的信息获取入口。其要求获取智能手机多项隐私权限,包括GPS位置、电话号码、录制音视频、访问摄像头,甚至包括读取短信和通讯记录等。
软件开发员 Marco Chiappetta 构建了一款谷歌 Chrome 扩展,可检测出使用“零宽字符”技术记录文本的行为。
极短文本中的一个不可见字符,就足以鉴别出公司里的泄密者。
尽管Facebook在英国和美国的报纸上通过广告向用户道歉,但多数受访公众都在隐私问题上都对该公司失去信任。
据美媒曝光的一封信函揭露,以色列政府2015年曾直截了当向多家美国网络公司发送电子邮件,表达其购买黑客工具的意向。
如果配合使用,则允许远程攻击者可以完全控制易受攻击的目标系统。
ZDI漏洞赏金项目在2017年发布了高达1009项漏洞公告,远高于2016年的700项。
该漏洞已经在macOS系统中存在了十多年,可能会允许攻击者获得root访问权限。
ARM指出,漏洞的形式是越级访问高权限的内存数据,他们用户物联网的Coertex-M处理器没事,但部分Corex-A处理器可能容易受影响。
微信公众号