2026 年 6 月中旬,奇安信威胁情报中心红雨滴团队的私有情报 AI 生产流程检测到一伙 ghost 分发商在特定目标下发一款由 Rust 编写、高度模块化的特种木马;基于其特殊字符...
攻击者可以利用此漏洞,通过向 /CFIDE/main/ide.cfm 端点发送特制的 RDS 请求绕过目录限制,实现任意文件读取、写入,最终在服务器上以当前用户权限执行任意代码。
真正可落地的安全护栏,不是单点模型能力,而是成本、误伤、鲁棒性和工程基础设施之间的系统设计。
攻击者可利用该漏洞,读取设备内存中的敏感数据,或导致 nsppe 进程崩溃,引发拒绝服务。
AI Coding 的安全边界,已经从代码内容扩展到了依赖选择、包安装和构建执行。
只需要一枚硬币大的 ESP32 蓝牙模块,就能让完全离线的设备悄无声息地把数据传到千里之外,全程不需要设备自身接入任何网络。
CSA在AI驱动的威胁格局下加强新加坡网络防御的举措。
马来西亚全国约四成地区受影响,驾驶员无法缴费致使持续收到罚单,部分地方议会已要求暂停开具罚单。
希腊警方披露,该国唯一电网运营商HEDNO的电表遭到大规模数据篡改,被滥用实施电力盗窃,目前已确认600余起案件,预计造成经济损失超7000万元;HEDNO的模拟电表和数字电表...
本文分析人工智能时代的安全挑战与机遇,聚焦关键信息基础设施保护、数据安全、国际博弈与综合治理等场景,提出人工智能驱动的安全治理新体系。
自EO14117 生效以来,美国出现多起集体诉讼案件,形成行政监管+集体诉讼双重高压格局。本文在分析最新合规风险基础上,梳理出集团数据回传、远程运维等高风险场景,围绕主...
欧盟依托其多层级治理结构,通过欧盟委员会、成员国主管部门及标准化组织之间的协同机制,将PQC迁移由分散探索转化为统一推进的公共政策议题。
本文从金融数据场景下的字段级血缘溯源需求出发,分析传统血缘溯源模式存在的应用痛点,介绍邮储银行探索构建的基于大模型的智能数据血缘溯源技术体系,阐述该技术体系在解...
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、...
近日,有网友发文称,山东日照马拉松报名系统泄露选手姓名、身份证号、电话等信息。
这是印度政府首次就这起事件发声。
建立健全数据产权制度,构建全国统一的数据产权登记体系,降低数据流通交易成本,培育开放共享安全的全国一体化数据市场。
进一步规范金融业网络安全管理。
半导体存储介质块擦除技术指引,电子产品信息清除记录、标识与回收管理指引,移动智能终端信息清除技术指引。
微信公众号