RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
研究人员发现,Atlassian新推出的MCP服务存在漏洞,外部攻击者可在向企业提交的工单中暗藏攻击指令,当使用MCP工具的支持工程师处理工单时,攻击指令被企业AI读取并执行,...
5项人工智能生成合成内容标识方法 文件元数据隐式标识指南,包括文本文件、图片文件、音频文件、视频文件、安全防护技术指南,以及1项人工智能生成合成内容检测技术指南。
联合声明与公报全文。
深挖国际经验,对标行业前沿,强化标准技术规则协同,推动行业应用与场景创新,构建多元共生数据生态,积极拓展可信数据空间国际合作。
本文通过分析英国在AI创新发展中面临的数据难题,及报告提出的国家数据图书馆构建路径,研判全球AI数据治理面临的挑战,并为我国规避“数据孤岛”与“治理失灵”提出启示及建议...
中国医疗设备制造商康泰克(Contec)及其美国分销商被起诉。
美国知名办公协同SaaS平台Asana披露,5月推出的MCP服务存在漏洞,可能导致客户敏感数据被平台其他用户访问;该漏洞存在时间超一个月,Asana发现后紧急下线了MCP服务,12天...
工商银行以构建一个安全、高效、开放、协同的数据生态体系为目标,构建工商银行数据空间体系,涵盖“私有、公共、共享、商用”四个主题,实现了工商银行集团内、工商银行与外...
传统DLP技术正面临着GenAI催生的多种新挑战,将引发DLP产品格局出现剧烈变动。
该法案全面覆盖了数据管理的多个方面,旨在平衡数据利用与隐私保护,同时支持公共服务的现代化。
一图读懂国家标准GB/T 45574—2025《数据安全技术 敏感个人信息处理安全要求》。
北京市网信办加强数据安全领域执法工作,依法查处两家违法企业。
根据最新解密的政府内部文件,一家由达美航空、美国航空、联合航空等美国主要航空公司共同拥有的数据代理商
可使用智能手表作为超声波信号接收器,从物理隔离系统中窃取数据。
研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从要...
旨在帮助企业自动识别敏感文档并加以分类标记,从而提升整体数据防护水平。
6月3日,国务院公布《政务数据共享条例》(国务院令第809号,以下简称《条例》),将于2025年8月1日起施行。
美国隐私法学者会议(Privacy Law Scholars Conference)2025年重点论文简介。
EDPB聚焦GDPR第48条,明确个人数据传输至第三国的规范,阐述了在何种条件下可以合法响应来自第三国当局的个人数据传输请求的最佳评估方法。
微信公众号