该漏洞于2024年1月被攻击团伙Water Hydra作为0day进行在野攻击活动。
研究人员发现,以色列NSO集团的客户合同里提到一项彩信指纹技术,可以无感知侦查全球任意智能手机的系统信息,可结合其间谍软件实施定向针对性植入;调查后研究员发现,NSO...
本文探索了金融风控和金融监管场景中多家商业银行机构间数据融合应用方案,包括账户风险监测和贷后资金流向监控。
用户是否真的需要多层次的加密保护?这是否值得承担额外的复杂性和成本?
全面梳理国内2023年对“个人信息”的研究现状,总结《个人信息保护法》理解、适用的争议焦点和实施难点,本文对法学CSSCI来源期刊(含27本法学CSSCI期刊,17本法学CSSCI扩展...
本文归纳了滥用恶用AIGC对社会各方面威胁,总结出AIGC政策尺度有待细化、联动合力有待提升、技术赋能有待加强等难点,并提出对策建议。
以下收集整理了8种较常见却又很危险的特权攻击路径,并给出了相应的防护建议可供参考。
需要受害者点击或使用预览窗口预览文件。
“敏感技术研究领域”直接涉及密码学、量子密钥分发,并间接包含多项密码技术,相关外国研究机构参与的研究将不再获得加拿大政府的财政支持。
印度积极优化国家网络安全体制机制,密集出台顶层网络安全战略法规,联合相关政府机构、行业组织及网络安全产业生态力量,推动并加强网络安全产业发展。
分析研究俄罗斯软件进口替代政策的背景、举措及特点,对于我国软件国产化事业具有重要的借鉴意义。
美中关系中军事AI可能创造或加剧的战略风险途径。
本文梳理了2023年所发生的12起代表性勒索软件攻击事件,并对其影响进行了分析。
伊朗针对以巴冲突网络影响力行动的三个阶段。
以下我们整理了过去两年新成立的10家海外网络安全初创公司,这些公司选择的“热点赛道”和产品业务模式值得关注。
企业开展员工安全意识教育(Awareness)、风险行为改变计划(Behavior)及企业网络安全文化建设(Culture)的重要性和必要性,不外乎以下十组关键词。
深度神经网络由于在语音、图像等数据集上取得的性能突破,已成为机器学习领域最受关注的模型之一,从技术内容来看,针对实际应用的局限,机器学习的研究焦点主要包括:以下...
为了及早发现和收敛互联网暴露面,需按照持续建设、逐步覆盖、多手段、自动化的整体思路开展日常监控和及时处置等工作。
编号为CVE-2024-21410,该漏洞严重威胁到全球大量邮件服务器的安全,目前已经有黑客开始积极野外利用。
公司创新地提出了“数据治理左移”的思路,并在业内首次实现了“代码级数据合规风险分析”。
微信公众号