本期简报就Matt Blaze针对“盐台风”网络攻击事件提交的证词和引发的评论进行了转述编译,以飨读者。
这两款官方市场热门的VS Code扩展,竟是代码窃取工具。
攻击者可利用该漏洞造成接管机器、敏感信息被窃取或进一步横向移动等危害。
Fuzzware.io 最终摘得桂冠。
这不是为传统厂商辩护。目的只有一个:把真实存在的结构性问题,与纯粹服务于市场和融资的叙事区分开来。
MuddyWater组织近期针对政府、军事、电信、能源等机构实施网络攻击,窃取系统凭证、机密文件等敏感数据。
该组织使用人工智能进一步证明,即使是技能水平较低的攻击者也在利用这项技术来开发工具并自动化攻击。
本文提出了MEGR-APT,这是一个针对高级持续性威胁(APT)狩猎的高效内存系统。该系统基于攻击表示学习,旨在从大规模溯源图中发现与攻击场景匹配的可疑子图。
该论文在揭示 LLM 驱动个人信息抽取风险以及探索网页侧对抗措施方面具有较高研究价值,但其防御方法在更强攻击模型下的鲁棒性、实际部署可行性以及评估指标的精细化程度仍...
《数据安全技术 基于个人请求的个人信息转移要求》是当前国内首个系统化细化“个人信息转移权”的文件,对个人信息处理者在接收、验证、处理、导出、转移个人信息请求时的流...
报告阐述了算力互联网发展背景、概述、体系架构、组网模式、业务及生态、技术体系、建设进展和发展建议,旨在提供一个全面、深入、前瞻性的参考框架。
新西兰立法形成“横向到边、纵向到底”的合规矩阵,给全球数据治理提供了“小体量国家高速立法”样本。
本文将对海外数字利益面临的技术、安全、法律等多重风险进行剖析,并提出系统的对策,以期为我国维护海外数字主权和数字利益安全提供理论参考。
2026年1月22日,新加坡在瑞士达沃斯世界经济论坛期间,正式发布《智能体人工智能治理示范框架》。本文将对此事件进行梳理。
此次针对波兰的网络攻击发生在乌克兰电网攻击事件十周年纪念日当天。
安全意识的目的是“改变行为”,而营销的核心是“行为设计”。本文探讨如何运用营销思维对传统的做法进行改进,提升安全意识投资回报率,打造更具吸引力、参与度更高、效果更佳...
围绕认知战的概念界定,当前西方学界与政策界逐步形成了“极简主义(minimalist)”与“极大主义(maximalist)”两种代表性路径。
营造有利于未成年人身心健康的网络环境,进一步明确可能影响未成年人身心健康的网络信息的具体种类、范围、判断标准和提示办法。
泄密者工作的政府承包商的打印系统安装了高级监控软件(如PaperCut等商业软件),这类软件会自动在后台存档打印文件的完整副本。
整治政府采购领域“内卷式”竞争,形成优质优价、良性竞争的市场秩序。
微信公众号