攻击者可在无需认证的情况下,通过 WFS GetFeature 请求的 CQL_FILTER 参数注入恶意 SQL,实现数据泄露、数据篡改,并在数据库连接用户具备超级用户权限时,借助 PostgreSQ...
本文从数据生命周期发展的视角检视其面临的风险,并探讨治理生成式人工智能训练数据的具体方案。
拉脱维亚道路交通安全局近期遭遇复杂网络攻击,涉全国2/3人口的车辆登记数据泄露,包括个人识别号码、姓名、车牌号、登记地址等,该国CERT提醒用户谨防社工诈骗;事件发生...
双核驱动、多点协同。
对《数评办法》实施过程中企业普遍关注的若干实务问题进行简要解读,供企业参考。
以爱尔兰监管机关及法院处理的T平台案为中心,结合Meta案、Uber案等近年案例,梳理GDPR实施八年来跨境数据传输的违法认定标准、监管处置措施与罚款计算逻辑,并讨论中国企...
CVE-2026-23479 未完全修复变种。
浙江省作为数字经济先行省份,依托前瞻性的制度设计、扎实的技术积累与活跃的产学研用协同生态,率先在可信数据空间建设上展开系统探索,形成了具有代表性的实践模式与宝贵...
第三方服务商失守,多品牌用户数据受波及。
中亚地区一带一路合作国家哈萨克斯坦的全国政务服务eGov被指遭到入侵,攻击者声称窃取了1500万公民数据在暗网上公开兜售;eGov服务近年来频频曝出数据安全问题,去年夏季、...
有边界的记忆,才是AI时代真正的隐私与合规底线。
一种新型攻击手段可让威胁攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。
给银行的时间,其实不多了。
本文从协同治理视角系统分析智能体安全风险机理与治理短板,构建可复用、可落地的防控体系,给出优先实践路径,为智能体安全、合规、可控发展提供支撑。
近期国外安全公司捕获到 Akira 勒索团伙的全新攻击手法。
本文系统梳理基于LLM的五大检测技术体系,勾勒出从“被动识别”到“主动防御”的演进路线图,为构建可信、可进化的下一代虚假信息防御体系提供指引。
软件定义卫星以其软硬件分开独立的针对性突破显现出了巨大优势,军事应用上则赋予了太空卫星组网系统在战时快速调整恢复的能力。
本文介绍了量子保密卫星通信的技术架构,分析“端—端”和分段链路的量子安全增强的场景,介绍双载荷卫星、天地一体密钥调度、星地链路动态性适配等关键技术。
后量子密码国际标准相继发布,国内相关研究、标准布局和应用试点同步推进,后量子密码已由前沿研究逐步转向工程部署阶段。面向关键信息基础设施,统筹发展和安全,探索平滑...
量子密码与后量子密码是目前被广泛认可的两条量子安全技术路线,前者基于物理原理进行信息论安全的量子随机数生成和量子密钥分发,后者基于新型计算困难问题进行加密与签名...
微信公众号