《负面清单》涵盖14个具体业务场景,针对每个场景详细规定了数据子类、基本特征与描述,同时明确了适用范围、数据定义和管理要求。
针对当前各地快速接入单一人工智能的情况,我们建议无论接入何种人工智能,政务主体开展适当风险评估,并通过持续的风险检测调整风险管理策略和措施。
本次峰会聚焦“行动”和“全球治理”,呈现AI全球治理格局演变新动向。
涉及数据安全、密码功能服务、多方安全计算、保留格式加密、可信执行环境、区块链隐私保护、秘密分享技术、电子合同、身份管理、政务云、车载芯片、车联网、北斗短报文等。
AI正在SOC中发挥着越来越重要的作用,在应对传统SOC所面临的各种挑战的同时,提高SOC的效率、自动化能力和威胁检测能力。
2024年工控安全相关政策法规报告及典型工控安全事件分析,同时对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析。
如果AI能够在模型自主能力下,控制电力、服务器及系统关闭能力,且当模型在实现连续复制力后,得以自主在不同的服务器中进行反复逃逸,则人类将永远无法找到并关闭被克隆的...
本文列举了十大涉及安全意识合规要求的常见国际法律法规、标准和框架,如:ISO27001,NIST CSF, CIS Contorls, NIS2, GDPR,HIPPA等,为组织确保符合全球安全意识合规要求...
一名化名为“exelo”的黑客在暗网论坛上兜售一个包含602,800个雅虎邮箱账户的数据库。
加强教育信息化标准管理,提高标准制修订工作质量与效率,支撑国家教育数字化战略行动实施。
Gartner发布《网络物理系统(CPS)保护平台魔力象限》报告,详细研究了CPS保护平台这一新兴产品的市场格局和趋势;预计到2027年,75%的CPS密集型组织将依赖CPS保护平台来增...
这篇综述论文全面调研了近年来大模型安全相关的 390 篇研究工作,其中一级目录聚焦模型类型,二级目录区分攻击与防御类型,三级目录细化技术路线。
《公共区域电子屏及相关播控系统安全管理要求》《多模态大模型安全评估指南》《生成式人工智能个人信息保护基本要求》。
报告建议构建“灵活适应型”国家安全框架。
《打击虚假信息行为准则》旨在打击网络虚假信息。
简要介绍美国敏感数据最终规则,初步梳理高风险和低风险业务类型,并提示其最终规则的特点。
基于业务驱动的数据安全工作的开展,显然需要实践基础上理论抽象的新的方法论。
提出了包含实体、行为、基线和算法为核心4要素,以及数据采集、行为分析和处置响应为3步骤的框架系统,展示了如何将人工智能增强的用户实体行为分析构建智能化的数据安全审...
浏览器已从单纯的访问工具演变为数据安全的第一道防线,企业浏览器更是从“可选工具”进化为“数字基建的核心组件”。
美国政府加大供应商网络安全违规执法,推动市场加强产品设计安全和默认安全,以实现此前美国国家网络安全战略提出的,以市场为导向让供应商承担更大的责任。
微信公众号