攻击者能够下载服务器敏感数据(用户凭据、会话令牌、SSL 私钥、Nginx 配置)的完整系统备份并解密。
研究人员通过深度且详细的技术分析将一系列复杂攻击活动归属于该组织,相关IOCs与TTPs已纳入相关威胁情报源。
境外间谍情报机关企图在我前沿技术成果转化、合作应用的链条中寻找漏洞,窃取我高端技术秘密,给国家安全和社会稳定带来威胁和挑战。
未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
信创防火墙研究系列文章第一期,聚焦信创防火墙的战略定位与技术演进之路。
这批案例涵括网络侮辱、诽谤、侵犯公民个人信息,以及利用网络实施敲诈勒索、商业诋毁等常见多发的网络暴力违法犯罪类型。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
通常来说,这是中国公司才最容易“享受”的待遇。
2025年,国际形势波谲云诡,地区冲突此起彼伏,新质作战力量加速投入实战。
此次发布的五起依法惩治电信网络诈骗等侵犯财产犯罪典型案例,充分展现了人民法院对电信网络诈骗及帮助信息网络犯罪活动、掩饰、隐瞒犯罪所得等关联犯罪始终保持高压严惩态...
你认为Crowdstrike有护城河吗?
随着跨境上市和全球资本流动的加剧,证券违法行为的“离岸化”特征日益明显,数据流通作为证券监管基础之一,倒逼全球监管机构织就了一张跨越国境的“天网”。内地高管如何在律...
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
豆瓣“满200减20”优惠券变“满200减200”,大量产品被抢空下架,官方发致歉信:实在无法承受此次巨额损失,将对异常订单退款。
AI搜索的准确性与公平性。
境外黑客组织通过大数据分析锁定我国某电商平台数据库,植入木马程序实施“钓鱼”攻击,攻破关键权限,窃取大量用户数据信息,其中包括涉及国家关键基础设施项目采购、高端科...
本文从逻辑复杂性视角重新思考人工智能系统的安全问题,构建了智能系统安全问题的3个层级:R1级(可判定命题,可事前证明安全)、R2级(半可判定命题,只能事后发现不安全...
让AI生成拜年图,修改多次后现辱骂文字!西安一市民:没想到除夕夜被AI给骂了……
依旧是iphone间谍软件的话题。
当镜头聚焦处偏离了安全轨道,当好奇心和炫耀欲越过国家安全的界限,那些被随意捕捉的画面,就可能成为泄露国家秘密、危害国家安全的“定时炸弹”。
微信公众号