BlackLock通过“加密数据+威胁泄露”的双重勒索模式,对政府、教育、制造等多行业用户开展攻击,可能导致数据泄露、业务中断等风险。
美欧将价值观和意识形态深嵌于人工智能治理合作全过程,中国则主张促进人工智能的安全、公平、普惠发展。我国亟须贯彻落实总体国家安全观,有效化解人工智能带来的多领域、...
云计算产业主要涉及硬件、软件、服务、应用、网络和安全等6个部分。
Google 和经期追踪应用程序开发商 Flo Health APP 因未经用户明确同意,将用户敏感的生殖健康数据分享给第三方广告或分析平台,遭受了集体诉讼。近期,Google 和 Flo 达成...
所有变种采用的深度混淆和技术改进,使得 LockBit 5.0 比其前代版本危险得多。
本文提出了一种名为 GlareShell 的创新性PHP Webshell检测框架,该框架基于图学习技术,融合了语义嵌入、风险权重分配和图神经网络分类三重机制。
通过多源情报分析研判,我们认为“魔罗桫”属于具有外包性质的 APT 组织,其攻击行动多由本土承包商或个人发起。此类外包型网络攻击具备几个显著特征:攻击成本较低、技术手...
该报告聚焦俄乌冲突背景下的认知战叙事操纵,结合语义分析、人工智能检测与跨国信息数据,剖析认知战的核心机制、表现形式及其战略后果。
别再让大模型直接扫几千万行代码了,让它从历史修复补丁学模式、再自动合成静态分析检查器。
2024年,95%的数据泄露事件追根究底与“人为错误”有关。网络安全投资不能仅仅是投在技术上,必须与“投资于人”同步推进。单纯培养更多的安全专家并不能解决根本问题,解决之...
短信息服务与社会生产生活、人民群众切身利益息息相关,特别是随着经济社会的不断发展,短信息服务在电信、金融、互联网等领域发挥着越来越重要的作用。
本文以《反电信网络诈骗法》为主线,梳理电信企业履行反诈义务的总体规定和核验处置过程中引发争议的情形,在此基础上对电信企业采取的核验处置措施的合法合理性进行剖析,...
提出一种针对四种统计性的DNS缓存投毒攻击的缓解系统。
对安全业务工作进行系统性的职能解构与分析,为整个安全工作开展奠定坚实的基石。
德勤公司在太空网络鞋靶场上搭载“寂静之盾”在轨入侵检测系统。
《创建和维护对运营技术(OT)架构的明确视图》。
双足四足都中招了。
从战略意图、演习特点、核心趋势等维度对2025年度美国及其盟友举办或参与网络演习进行系统性地梳理,并探讨这些演习所反映出的美国网络空间战略的深层演变与未来挑战。
重点梳理2025年美国数据合规核心动向,并提出可实操的分层合规建议。
公安部第三研究所黄道丽研究员解读案例“上海公安机关侦办的某跨国公司不履行个人信息保护义务案”。
微信公众号