韩国零售龙头GS零售因泄露166万用户数据而被罚6200余万元,据调查,该公司在撞库攻击中缺乏账号风控措施和监测机制,缺乏个人信息保护组织,安全措施存在大量不足。
《意见稿》聚焦于个人信息全生命周期安全完善个人信息处理规则,对主体责任、安全要求进行细化,并与现行法律法规、相关标准进行衔接。
一个 Agent 能正确识别恶意指令,是不是就意味着它足够安全?答案可能比我们想象得更悲观。
美国医疗巨头麦克森发生数据泄露,勒索组织ShinyHunters声称,窃取了1TB约2.84亿条患者隐私数据;ShinyHunters表示,通过语音钓鱼成功获取多名麦克森员工的内网Okta账号,...
从7月上旬攻击者开始筹划进行路由劫持,到7月中下旬集中对域名解析流量发起攻击,再到8月份攻击反复,整个攻击时间链贯穿近两个月。
未授权攻击者可构造恶意参数,远程执行任意命令,以应用权限完全控制受影响系统,实现服务器沦陷。
一夜之间,你的Claude可能已不属于你。
Agent 红队正在发生一次对象迁移。
记一次小型的智能体密码应用安全性评估。
部署AI智能体前必读:法律、保险、高管责任的现实拷问。
如何确保人类仍然拥有独立思考的能力、自主选择的权力,以及压箱底的控制力?
本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港。
靶向提升服务商技术创新、集成交付、安全合规能力,锻造一批懂行业痛点、通技术机理、知安全风险、善交付运营的人工智能应用服务商队伍。
IPv6最大的价值可能是为机器人或AI智能体联网。
鲍曼莫斯科国立技术大学军事训练中心内部一个代号为第四部门(Кафедра № 4)的隐秘单位,长期承担着为俄军总参谋部情报总局(GRU)培养网络战人才的核心职能。
医疗、金融、销售营销等多种远程岗位都已经出现过相关案例,传统安全设备很难直接识别,因为账号权限全部来自企业正常入职流程,攻击者还会大量使用VPN、代理服务掩盖真实...
依托欺骗防御技术搭建两套高仿真企业环境,完整捕获APT组织ITG27的真实人工渗透全流程。
本研究以汽车数据出境为客体,基于总体国家安全观这一重大战略思想,对汽车数据出境制度及实践困境提出针对性建议,旨在推动以智能网联汽车为代表的现代化产业体系在总体国...
钱花了,项目建了,为什么用不起来?这些项目失败的原因究竟是什么?
国家安全机关发现处置多起涉及网联无人机安全风险的案件,暴露出网联无人机在生产及使用过程中存在的多种安全隐患。
微信公众号