2026 年 6 月中旬,奇安信威胁情报中心红雨滴团队的私有情报 AI 生产流程检测到一伙 ghost 分发商在特定目标下发一款由 Rust 编写、高度模块化的特种木马;基于其特殊字符...
攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
真正可落地的安全护栏,不是单点模型能力,而是成本、误伤、鲁棒性和工程基础设施之间的系统设计。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
AI Coding 的安全边界,已经从代码内容扩展到了依赖选择、包安装和构建执行。
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
马来西亚全国约四成地区受影响,驾驶员无法缴费致使持续收到罚单,部分地方议会已要求暂停开具罚单。
本次任务是梳理了STOCKSTAY的分析结果,给出了关键开发节点和行动时间线,并对比了其与KAZUAR的相似之处,以便将该新型工具纳入Turla不断扩展的攻击武器库中加以定位。
自EO14117 生效以来,美国出现多起集体诉讼案件,形成行政监管+集体诉讼双重高压格局。本文在分析最新合规风险基础上,梳理出集团数据回传、远程运维等高风险场景,围绕主...
欧盟依托其多层级治理结构,通过欧盟委员会、成员国主管部门及标准化组织之间的协同机制,将PQC迁移由分散探索转化为统一推进的公共政策议题。
本文从金融数据场景下的字段级血缘溯源需求出发,分析传统血缘溯源模式存在的应用痛点,介绍邮储银行探索构建的基于大模型的智能数据血缘溯源技术体系,阐述该技术体系在解...
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、...
近日,有网友发文称,山东日照马拉松报名系统泄露选手姓名、身份证号、电话等信息。
这是印度政府首次就这起事件发声。
建立健全数据产权制度,构建全国统一的数据产权登记体系,降低数据流通交易成本,培育开放共享安全的全国一体化数据市场。
进一步规范金融业网络安全管理。
促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益。
半导体存储介质块擦除技术指引,电子产品信息清除记录、标识与回收管理指引,移动智能终端信息清除技术指引。
全球PQC迁移是超越技术本身的系统工程。在美欧已占据PQC算法和标准先机的情况下,中国向PQC迁移需从国家战略的高度和层级将技术、政策、法律等纳入整体考量,以总体国家安...
微信公众号