旨在通过梳理人工智能标准化前景和主要标准制定组织的相关工作,分析现有人工智能国际标准覆盖范围及差异,为后续标准化如何支持欧盟实施《AI法案》中涵盖的网络安全内容提...
这一行动可能是为了提高旗下员工对技术泄露严重性的认识。
自 2018 年以来,美国网络司令部在全球22个国家的70个网络上开展了47次前出狩猎行动。
ScanSource警告称,未来一段时间内,面向客户的服务将存在延迟,预计将影响北美和巴西地区的业务。
本文简要分析当前兴业证券数据安全建设面临的风险挑战,简述数据安全建设整体思路,解析数据安全两类常见的具体实践场景,目标是让数据能够安全、有序流通,保障数据在流通...
MITRE推出了供应链安全信任体系(SoT)项目,提供方法从供应商、供应品、服务三个方面640多项供应链风险项来支撑供应链安全风险管理。从这个风险项里,可以侧面部分了解一...
本文以深入分析国内外法律法规要求为基础,充分结合汽车行业漏洞的特点,基于传统的能力成熟度模型研究思路,提出了针对车联网漏洞管理成熟度评估模型框架和思路。
包头市公安局电信网络犯罪侦查局发布一起使用智能AI技术进行电信诈骗的案件,警银联动成功紧急止付涉嫌电信诈骗资金330多万元。
旨在促进身份识别与可信认证技术的交流合作,进一步提高我国身份识别产业自主创新能力,探索行业发展方向、推动产业升级,有效提升工程中心技术水平、工程化能力和产业影响...
美国网络司令部“掌控领域”战略的三大驱动因素及三大优先事项。
美国安全公司CrowdStrike称,近一年来针对VMware ESXi vSphere的攻击越来越频繁;越来越多的网络犯罪团伙意识到,缺乏安全工具、接口缺乏充分的网络分段以及被实际利用漏洞...
基于风险的漏洞管理和人工智能是安全厂商追逐的热点。
谁在我的组织中使用该技术,目的是什么?员工与GenAI交互时如何保护企业信息(数据)?如何管理底层技术的安全风险?我如何平衡安全权衡与技术提供的价值?
草率采用未经测试的系统可能会导致医护人员出错,对患者造成伤害,削弱对人工智能的信任,从而破坏或延缓此类技术在全球的潜在长期利益和使用。
意大利监管要求和OpenAI所做出的系列合规努力给出了良好的示例,可从中识别确定性、可遵从的合规义务。
在泛微E-Cology9部分版本中硬编码第三方登录密钥,攻击者可以利用该密钥计算出特定参数值,从而伪造任意用户接管泛微E-Cology。
由于匿名集处理不当,导致可以任意读写内核内存,拥有低权限的本地攻击者可以利用该漏洞将权限提升至ROOT权限。
澳大利亚发布《关键基础设施资产类别定义指南》,对关键基础设施资产分类提供了指导意见。
在选择数据资产测绘系统的过程中,有两方面要特别注意:A)数据测绘结果是否准确实时,和B)会不会引入正常数据业务安全使用之外的安全隐患。
对隐私计算发展背景和现状进行了阐述,及其发展过程中存在的掣肘进行了剖析;结合数据基础制度体系建设的相关意见梳理了推动隐私计算业务发展、贡献激励和服务生态的行业探...
微信公众号