因供应商遭到未授权访问,美国金融科技上市公司SoFi的香港证券公司发生数据泄露,现提醒客户谨防攻击或诈骗。
本月发布!
此次修订扩展了访问控制、网络分段、资产管理和供应链安全等核心要求,并与SP 800-171r3、SP 800-53r5及SP 800-160的相关内容保持深度衔接。
指导金融信息服务机构开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。
围绕加强顶层设计、强化监管治理、推动社会共治、深化宣传教育、对外交流合作等全面总结工作成效,对2026年工作进行展望。
在真实场景中,该方法相较公开报告平均提前112天标记出18个APT域名,实现了从被动响应到主动防御的转变。
共同控制者问题越来越有意思了。
中央网信办发布关于30款App个人信息收集使用问题的通报。
以案释法,剖析侵犯公民个人信息违法犯罪活动。
北约在波兰比得哥什举行的网络与虚假信息联合模拟演习结果公布,由乌克兰官员组成的模拟敌方团队全程复刻俄罗斯战时信
公共摄像头拍下的视频信息不得随意调取。
本文批判性梳理当前主流研究范式,并提出一个“技术—政治融合”归因框架,旨在推动网络攻击归因从相关性匹配向可审计、可解释、可量化不确定性的因果推理跃迁。
论文定义的攻击向量都能够在现实场景中被有效执行,当前主流LLM缺乏针对恶意MCP服务器的稳健防御机制,常见MCP客户端/Host也难以有效缓解相关攻击。
开源软件供应链投毒越演越烈,引发了这次极其罕见的响应措施,据悉攻击或与TeamPCP投毒行动有关。
特朗普签署关于人工智能的第11号国家安全总统备忘录。
最新清单不仅在绝对数量上大幅膨胀,其打击范围更是彻底突破了传统国防军工的边界,将触角深度延伸至数字经济、新能源汽车、前沿人工智能以及生物医药等纯商业领域,展现出...
通过用户授权协议嵌入应用的 "合法"SDK 代理模式,长期以来缺乏有效的监管与公众监督。正是这种模式支撑了 Bright Data 成为全球最大的住宅代理网络运营商,其公开宣称拥有...
通过分析梳理学术界在互联网应用欺骗误导行为治理规范方面的研究进展,明确互联网应用欺骗误导行为在数字治理语境下的内涵与表现形式,结合现实案例深入分析其对用户和社会...
所谓理论,指的是由一组基本概念出发经过严密逻辑推演与论证形成的一套内容上相互支撑、密切联系的思想体系。就此而言,中国国家安全学理论体系建构尚处于起步阶段。目前,...
本文基于二维码、蓝牙、NFC等技术,以智能手机型移动警务终端为核心载体,探索构建多类型移动设备辅助认证体系,打造以人为中心的多类型警用设备认证方案。
微信公众号