只需要一枚硬币大的 ESP32 蓝牙模块,就能让完全离线的设备悄无声息地把数据传到千里之外,全程不需要设备自身接入任何网络。
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。
欧盟跨境数据传输合规,不只是签署标准合同条款和采取技术保障措施,更要在实质上证明能够提供不低于欧盟水平的充分保护。在中国尚未获得欧盟充分性认定的背景下,数据接收...
俄乌冲突四年多以来,已成为观察未来战争形态演变的重要窗口。俄乌冲突最重要的启示并非单纯证明无人机的重要性,而是验证了“数据+算法+网络+无人系统”深度融合的智能化作...
成功利用后,可能导致系统权限被完全接管、敏感数据泄露、系统配置被篡改、后门账户被植入,严重时可造成系统崩溃或业务中断。
国有文物资源数据实施全生命周期管理,遵循权益清晰、开放有序、利用有效、安全可控的原则,数据服务坚持社会效益优先、实现社会效益和经济效益相统一。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知...
半导体存储介质块擦除技术指引,电子产品信息清除记录、标识与回收管理指引,移动智能终端信息清除技术指引。
本次任务是梳理了STOCKSTAY的分析结果,给出了关键开发节点和行动时间线,并对比了其与KAZUAR的相似之处,以便将该新型工具纳入Turla不断扩展的攻击武器库中加以定位。
国密加密传输技术在视联网领域的应用,为视联网产业提供了自主可控、安全可靠的技术解决方案。
本次《办法》的重要作用,在于拉齐金融业网络安全保护的基本要求,并通过监督管理协同、信息共享和责任衔接,强化金融业网络安全治理。
专项行动重点对象为在上海市电信和互联网行业中提供人工智能服务的企业。
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
这份由 FBI 网络犯罪特工提交的宣誓书长达 35 页,完整记录了执法部门从攻击现场的零散数字痕迹出发,一步步锁定真实身份的全流程。整个溯源没有依赖特殊手段,完全靠设备...
相关部署表明,美国联邦PQC工作正由风险识别和标准准备转向具有责任主体、期限约束和采购传导机制的执行阶段。
自EO14117 生效以来,美国出现多起集体诉讼案件,形成行政监管+集体诉讼双重高压格局。本文在分析最新合规风险基础上,梳理出集团数据回传、远程运维等高风险场景,围绕主...
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益。
微信公众号