当用户安装 Claude Desktop 桌面应用时,该应用会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。这个文件相当于一个预先授权的后门...
本文提出KNOWHOW,一种面向在线溯源分析的CTI知识驱动方法,旨在自动将CTI报告中的高层攻击知识应用到底层系统事件检测中。
美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、...
报告阐述了网络安全运营数智化建设的核心内涵、关键技术、体系架构、流程重构等方面内容,提出以数据中台、AI模型、SOAR平台等为核心的技术架构,设计了“事前-事中-事后”...
本文讨论内容:制定面向小微企业的规范性法律文件时,需要排除的主要考虑。
Anthropic推出新一代前沿大模型Mythos预览版,网络安全能力尤其突出,能大规模自主发现并利用所有主流操作系统和浏览器的零日漏洞,颠覆了传统的补丁防御模式;Anthropic为...
俄罗斯电信巨头Rostelecom遭受大规模DDoS攻击,导致全国互联网出现中断情况,许多用户无法访问银行、政务、娱乐等数字服务。
针对汽车数据出境场景下的高频热点问题,编制了《汽车数据出境安全指引(2026版)》你问我答,系统梳理整合52个汽车数据出境相关问题,并给出了专业、清晰的解答。
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
本文梳理了美国联邦政府科研数据管理政策的发展演进,尤其是美国相关政策在“数据开放共享”与“研究安全保护”间的数次角力,并结合美国联邦政府最大科学研究资助部门——国家科...
德国国防部的新规是在兼顾一定办公效率与最高风险防范之间作出的权衡,而非最极端的方案。
八小时之外,看似离开了单位,实则仍处于保密防线延伸地带,一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守,需要引起涉密人员高度...
展示了攻击者已经具备了针对工业控制系统进行精准攻击的能力。
漏洞治理的未来,并非“去人化”,而是“人机协同”下人的角色重构。
国家安全机关侦破一起境外势力蓄意危害我国海外利益的案件,进一步印证了相关敌情。
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
瑞典政府指责,俄相关黑客去年对该国供热厂发起网络攻击,试图破坏其运行但未能得逞;近两年来,俄相关黑客被指频频针对能源水务等系统发起网络攻击,意在扰乱现实世界公共...
报告ChatGPT漏洞,可以获得最高2万美元现金奖励。
对自动化的处置结果缺乏信任、专业技能短缺加剧采用难度、对自动化技术应用目标缺乏一致性、缺乏先进的自动化工具和实施流程。
韩国将确立“进攻性网络战”战略,并将网络空间领域的作战能力纳入国家核心作战能力。此举反映出网络空间领域已成为韩国军备建设重点。
微信公众号