攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
监控KEV清单,更好地保护自身环境的安全,并更好地了解威胁人员最常利用的漏洞。
世界各国正通过复杂高阶的演训活动,加速网络能力向实战效能转化,并在此过程中深刻重塑全球网络防御态势与对抗格局。
在重点场景和关键环节构建网络安全风险预案,加强重要系统网络安全防护、重要数据识别和保护。
认知、形态、基建三重变革,驱动AI迈入价值兑现期。
该案例对软件开发与运维商在GDPR责任的理解值得重视!
本文以企业合规视角总结了2025年度网络安全与数据保护领域的立法与执法重点,并对2026年作出展望。
Supply-Chain Firewall (SCFW)像防火墙一样驻守在开发者终端,能够实时拦截恶意包安装,并对已知漏洞发出预警,填补开发环境供应链安全的空白。
美商务部工业与安全局(BIS)获批2.35亿美元,较2025财年增加4400万美元,涨幅达23%。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内软件 OfficeAI 助手进程加载带有正规签名的恶意组件投递 Mltab 浏览器插件,收集用户信息和劫持用户流量。
从神经科学到AI,一场针对对手「现实感」的战争已经打响。
加快推进人工智能技术在制造业融合应用,打造新质生产力,全方位、深层次、高水平赋能新型工业化。
量子信息不能“复制粘贴”?科学家用“加密克隆”绕过物理学禁令。
本文系统探索大模型技术在支付风控场景下的应用路径与能力边界,围绕提示词与检索增强生成(Prompt&RAG)、监督微调与强化学习(SFT&RL)、预训练(Pre-Training)等不同层级的技...
本文基于美军五年来颁布的重要文件及采取的相关举措,描述还原这一新体制,并简析其特点。
该《政策》是国际检察机构首次针对网络技术对其职能授权的影响做出的重大回应,以确保有效应对《罗马规约》下犯罪手段的演变。
根据Cloudflare Radar公开监测平台的数据,此次中断持续数小时,影响了银行、通信、政府服务以及普通用户的互联网访问。
根据国家网信办的通知,个人信息处理者应在2026年1月底首次报送未成年人个人信息保护合规审计情况。《未成年人网络保护条例》自2024年1月1日起实施。
根据2025年12月乌克兰“数字国防论坛”披露的信息,乌克兰数字化建设现已形成“国家生态支撑、军事应用核心、多领域覆盖”的发展格局,其规划重点与落地应用为全球防务数字化转...
文章明确能源数据分级保护、重要数据申报、风险评估与合规义务,为企业提供合规指引。
微信公众号