GitLost 是由 Noma Security 发现的一种提示注入漏洞利用方式,它能够诱骗 GitHub 新推出的 Agentic Workflows 泄露私有数据。
研究团队通过对此次事件的系统测量与分析,系统性地证实了伊朗已具备面向网络服务级别的精细化管控能力。
AI已成网络攻防胜负手?《2026 数据泄露成本报告》解读。
乌克兰的作战模式已开辟出一条全新路径,将无人机、自主装备、AI软件与战场应变能力融为一体,其战时创新周期以周计算,而非以年计算。
新规所述“处理不满10万人个人信息即可简化合规”简化的是履行方式,不是合规义务本身。文章从小型个人信息处理者的认定、敏感个人信息保护、出境路径豁免等角度,分析生物医...
规范科技公共数据开发利用,加强全过程安全管理,切实防范各种数据风险。
2030冬奥会速滑比赛场馆遭遇网络攻击,员工信息、财务合同、内部文件等敏感数据泄露,攻击者威胁索要赎金,以换取恢复权限和避免数据公开。
美国金融科技公司Upbound集团披露,有攻击者从内部系统窃取了部分客户数据和文件,通过旗下 “先租后买”平台签订欺诈性协议,从而“白嫖”商品造成了超8800万元的损失。
指导网络数据处理者、第三方机构在开展网络数据安全风险评估工作过程中采信其他评估、审计、认证结果。
确立了民航领域数据安全风险评估的原则,提供了数据安全风险评估流程、评估准备、信息调研、风险识别、分析和评价、评估总结等方面的建议。
美国海军部“数据和人工智能武器化”战略提出“比特到效应循环”新框架。
封闭就是限定需要评估的因素和维度。
封闭计算环境有了规范支撑。
GPT-5.6 Sol 惊现毁灭级Bug,竟随机清空电脑硬盘!硅谷大佬Matt Shumer惨遭背刺,Mac中的心血全毁,愤怒发帖控诉,正在试图恢复。开发者大神们,纷纷祭出保命指南。
有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息;埃森哲确认发生数据泄露,但未给出进...
一图读懂GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》标准。
为加强党政部门云计算服务网络安全管理,维护国家网络安全,现就党政部门云计算服务网络安全管理提出以下意见。
在网络信息攻与防的双方向上,美国均拥有着全球最顶级的巨大威慑力和他国看似无法企及的战略优势。美国信息安全产业并不是一台生冷而高耸的巨型兵工厂或商业机器,而是一组...
自去年棱镜门爆发以来,针对美国在IT设备及软件暗藏“后门”窃取信息的疑问就一直不休,赛门铁克似乎只是最新被揭露出来的一家。
揭开网络战神秘的面纱,我们看到,其大致可归结为网络情报、网络阻瘫、网络防御、网络心理、网电一体等五种作战样式。
微信公众号