本文不关注初始样本载荷,主要披露 CNC 组织未公开的插件和间谍目的。
奇安信威胁情报中心近期捕获的多个伪造DeepSeek本地部署工具包。
生成式AI推动非结构化数据保护、机器身份保护、安全工具整合与效果验证等。
主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
网络安全进入并购新常态,跨行业融合并购增加,网络安全能力被视为更广泛商业战略的核心组成部分。
美国眼镜厂商Warby Parker因违反HIPAA法案的网络安全要求,被卫生与公众服务部罚款超1000万元。6年前该公司由于一起网络违规事件泄露了近20万用户的受保护健康信息。
这一矩阵将AI使用场景划分为五个安全范围,根据组织对AI模型的控制程度和责任划分,提供针对性建议。
能够以防御组件的形式热加载进Linux内核中,监测入站ICMP报文的频率和语义特性。
81.5%受访者重点关注Agentic AI自身的风险分析及安全管控建议;77.8%重点关注Agentic AI在网络安全领域的典型应用及价值。
多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。
Palo Alto从2020年到2024年,市值5年翻了10倍,从130亿增长至1300亿,深度详细分析PA这五年的成长故事。
采用文献调查与系统归纳相结合的方法,系统梳理了目前美国政府、国防部和各军兵种发展零信任的战略规划、技术方案开发和产品工程布局,重点围绕加快零信任与传统防护理念深...
美国DISA新数据战略寻求保持美军在战场和网络空间的技术和作战优势。
BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索软件组织。RansomHub在2024年攻击531次,受害者超过210个。LockBit尽管2024年受到执法行动影...
乌克兰军事情报局首次向非军事网络安全专家颁发国家级荣誉,标志着乌克兰政府对民间黑客在国家安全中作用的正式认可。
最新报告显示,视频通话中的AI换脸攻击事件数量在2024年激增300%,有多家企业因此损失惨重,甚至包括安全意识培训厂商;实时人脸伪造技术快速普及,犯罪生态迅猛扩张,2024...
关于加强“AI换脸拟声”违法侵权重灾区治理的建议。
暂停的仅是进攻性网络战:美国并未放弃对俄网络威胁的监控与防御,CISA的日常运营和NSA的情报工作仍在继续。
通过探究GAI在当前阶段的安全风险和相应的治理策略,以期为该技术的持续健康发展提供借鉴。
全球首个AI事件报告框架。
微信公众号