法学研究目的,是为立法、执法、司法,立法目的也是为执法、司法。执法、司法发挥良好社会效果,需法律制度本身科学、合理、可操作,或者说社会期许法律具有良好的品质,即...
本文对GitHub上的秘密泄露进行了大规模和纵向的分析。使用两种互补的方法检查收集到的数十亿个文件:近六个月的实时公共GitHub提交的扫描和一个涵盖13%开放源码存储库的公...
利用联邦学习技术直接在设备本地端探索训练统计模型的分布式机器学习处理框架正受到越来越多的关注。
WS-Discovery(WSD)因可被用于DDoS反射攻击而逐渐引起人们的关注。本文对WSD进行了简单介绍,之后,分别从互联网暴露情况和蜜罐捕获的威胁两个角度进行了分析。
科技已经成为金融业经营决策和创新的一个核心动力,建行这几年有这么出色的业绩表现,很大程度上归结为建行在金融科技方面的持续关注和投入。
Endgame、MRG-Effitas和VM-Ray在近日联手发起了一场“黑客征集”大赛,号召机器学习工程师们一起来攻击他们的安防系统。
本文主要讨论在软件行业发展过程中如何公允、透明地度量软件开发成本,借助人工智能、机器学习技术,探索从软件需求中数抽取特征,建立分析框架,形成功能点辅助审核规则,...
由于工控网络和信息网络的互联互通,病毒和恶意程序也更容易从信息网络扩展到工控网络。
雅虎新闻近日报道了一起新闻”俄罗斯多年前已成功入侵FBI通信系统,并持续升级与美国的间谍行动”,其中详细解释了一起旧新闻幕后的故事。
中国的研究微观且聚焦当下,而美国更为宏观且着眼未来?
本篇主要介绍了美军JIE环境之云安全。研究这块内容的工程量有点大。
每天数千个企业邮箱收到蓄意构造的邮件攻击,中招企业机密信息将泄露。
美国众议院情报委员会召开关于人工智能深度伪造的听证会,公开谈论了深度伪造技术对国家、社会和个人的风险及防范和应对措施。
本文基于系统论的视角,重点考察了美国情报体系中总体与分类传递机制的运行情况,试图将情报机制置于国家总体安全战略的角度进行研究,在美国国家安全战略框架下分析情报传...
安天CERT从整体架构、威胁框架、同源关联等角度复盘震网事件,思考检测引擎与威胁情报面临的挑战。
安全主管可以根据各项指标作出决策,只要指标不属于以下糟糕指标范畴即可。
从本文可以窥探老美的网络作战能力,以及一些攻击细节。
美军从人工智能建设之初,就将认知技术作为其重要支柱之一加以大力发展,目前美军认知技术已具备了初级乃至中级的语言理解。
本文整理了一些常见的PE工具、调试反汇编工具、应急工具、流量分析工具和WebShell查杀工具。
美国关键技术需求清单重叠率已达到85%,已进入“军民通用”时代。
微信公众号