奇安信威胁情报中心近期发现摩诃草组织 LNK 攻击样本从仿冒国内高校域名的远程服务器下载诱饵文档和后续载荷,后续载荷为 Rust 编写的加载器,借助 shellcode 解密并内存加...
旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win...
网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。
关于防范人工智能绘图工具ComfyUI多个安全漏洞的风险提示。
2025安全新范式。
本文主要介绍了乌克兰海军第72信息-心理战中心的组建历程、机构组成、运行机制、实施行动及影响等,对该中心的任务执行情况和能力进行了评估。
SOC4.0是一个AI赋能的、数据与流程双轮驱动的、自动化优先的实战化安全运营平台。
大赛共发现28个唯一 0day 漏洞,颁发奖金1078750美元。
去年底UTG-Q-015针对CSDN等挂马被披露后该团伙更改了攻击手法,开始利用0day/Nday漏洞入侵政企Web站点,3月启用一批扫描节点对政企目标进行爆破,4月针对区块链网站、gitla...
随着太空领域的战略价值不断提升,太空资产在国家安全和经济社会发展中的重要性日益凸显,太空领域的安全问题得到世界强国普遍关注和重视。美国已经发射和部署了大量的太空...
本文旨在开发一种无需人工干预的自动化漏洞检测方法,使非安全专业人员也能高效识别项目中的潜在漏洞。
Rhysida 此次将所窃取的数据标价 20 枚比特币(约合 215 万美元),并明确声明仅售一位买家,7 天内完成交易,否则将予以公开披露。
四国网络安全机构联合发布保障AI系统数据安全的指南,为AI数据集生成唯一识别码,可有效发现未经授权的修改或损坏,从而保障数据的真实性。
本文对商用密码在数字人民币方面的运用进行了分析,数字人民币的持续性安全保障依然任重道远。
在数据治理基础、数据应用挖掘和数据基础设施建设等方面仍需坚持“长期主义”,持续有序推进,才能充分发挥数据资源的规模优势和数据应用的场景优势,牵引数据要素的大规模高...
从微信看IM软件客户端背后的安全博弈。
本文将根据目前监控的攻击情况结合公开情报对印巴军事冲突下的网络对抗现状及网络间谍活动进行梳理和分析,剖析印巴APT组织的战术特征、技术手段及其对地区安全格局的影响...
提示词注入攻击的介绍,检测方法和数据集。
LockBit 数据库被泄露,包括比特币地址、私钥、聊天记录等敏感信息。
该报告包括参与调查医院及信息部门基本情况;医院信息化硬件建设情况;信息化建设障碍、问题和愿景;医院信息化业务系统建设情况;区域卫生信息化建设情况;医院信息规划、...
微信公众号