近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
当下的挑战主要集中于语义复杂度失控:工程师缺少必要的工程手段来预测、设计并约束系统的行为。
Palo Alto预言在AI经济下,网络安全将迎来六大新格局:针对从高管到AI代理的身份伪造欺骗、AI代理变身新内部威胁、如何解决AI数据可信问题、如何应对AI风险的新法律责任、...
旨在凝聚行业共识,为破解AI应用信任赤字、提升AI应用韧性安全能力、构建可信AI“度量衡”体系提供重要指引。
本文针对文本后门攻击中最难防御的句法后门,提出了 SynGuard 防御框架。
提出了一种双模态对抗提示攻击。
自主攻击智能体、AI供应链入侵及地缘政治网络犯罪将共同推动传统安全运营中心和终端安全走向淘汰,迫使业界构建能在动态环境中推断意图的全新可落地的安全分析“真相层”。
一张来自美国智库“战争研究所”的乌克兰战事互动地图,被加密预测市场 Polymarket用作俄乌战线相关盘口的唯一裁决依据,引发攻击者的觊觎。
本文首次系统分析了了威胁情报黑名单的操纵风险,这会破坏服务器之间的正常通信,甚至导致受害者域名被注册局删除。
瑞士智库建议通过国际合作约束进攻性网络空间行动。
美军印太司令部的指挥控制架构正经历从传统网络边界防御向以数据为核心、零信任为方法的根本转型。
常见的四个网空搜索引擎如何运作?
有迹象表明 CVE-2025-48633 和 CVE-2025-48572 可能正被有针对性地进行有限的利用。
境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信...
意图通过挖掘产业监管痛点,消除阻碍人工智能发展的监管壁垒。
随着《人工智能生成合成内容标识办法》及相关国家标准于2025年9月1日起正式生效施行,一套覆盖全链条、多模态的AI内容标识合规体系已然确立。本文以问答形式就相关企业在履...
4名嫌疑人因共计非法入侵约12万台网络摄像头,制作并在海外平台售卖大量性剥削影像被捕。
从全球科技发展态势、全球科技安全态势、科技大国安全战略三个维度,对全球科技发展与竞争态势进行深入研究。
通过逐条对比,详细了解《公安机关网络空间安全监督检查办法》新增及修改内容。
日本政府和企业在量子技术研发上的大力投入,以及在人才培养、国际合作等方面的积极举措,使其在全球量子技术竞争中赢得了先机。
微信公众号