安全研究人员先后发布了MOVEit(CVE-2023-34362)的PoC利用和漏洞分析。
如何在采用GitLab CI的项目中,完成静态代码安全扫描,并具备安全卡点能力。
针对目前方法漏洞检测能力低、定位精度差的问题,本文提出了基于深度学习的细粒度漏洞检测框架VulDeeLocator,实现了高漏洞检测能力和高定位精度。
SAIF旨在帮助减轻AI系统特定的风险,如窃取模型、训练数据的数据污染、通过提示注入注入恶意输入和提取训练数据中的机密信息。
TARA威胁模型是沃尔沃与瑞典查尔姆斯理工大学共同提出的对车辆信息安全风险点的一个评估方法。
数字能力采办基于美军自适应采办框架,其中赛博安全项目可根据需求选择不同采办程序开展采办工作。
Alexa、Majestic 与 Umbrella等多个流行域名排名分析。
该研究揭示了基于开放式知识图谱的图谱嵌入的数据投毒攻击风险,通过插入恶意事实到开放知识图谱实现相应知识图谱嵌入的控制,同时该攻击方法能绕过现有的检测防御算法。
运用多种手段的“认知领域”的战斗,是“混合作战”的决定性特征,并从体制建设、应对尖端技术、以及跨域防卫作战三个方面具体提出相关发展路径与策略。
德国知名大学遭勒索软件攻击,学校IT基础设施全面瘫痪,近半年至少6所高校遭遇类似攻击。
两网融合,安全统管。
规范工业和信息化行政处罚程序,保障和监督工业和信息化管理部门依法实施行政管理,保护公民、法人或者其他组织的合法权益。
PAM的现实情况:引入过程漫长而复杂,延期长达数年。
前美军高官提出利用新网络防御范式应对“太空灰犀牛”。
本报告旨在描述欧洲5G技术发展情况和俄罗斯5G技术的军事应用,并以此为基础分析美军未来在波罗的海及周边国家利用5G技术执行智能后勤等任务时可能遇到的机遇和风险。
围绕生成式人工智能的应用现状、国内外的监管形势以及未来AIGC的监管趋势,进行了详细的解读。
《安全提升计划》明确了六大类31项主要任务。
国际制药巨头卫材披露了一起勒索软件事件,攻击者加密了部分服务器并导致运营受到影响。受勒索攻击事件影响,公司被迫将大量IT系统断开网络,包括物流系统等多个系统被迫下...
旨在引导公募基金管理公司全面提升网络和信息安全保障能力,保护投资者合法权益,赋能基金行业数字化转型和高质量发展。
新形式网络代理人对未来战争冲突的六点政策启示。
微信公众号