微软OpenAI云遭滥用:攻击者绕过安全护栏 对外售卖违规内容生成服务 不安全 11 months 2 weeks ago 关注我们带你读懂网络安全攻击者利用被盗的API密钥,访问微软Azure OpenAI服务中的设备和账号,绕过安全护栏生成了“数千张”违反内容限制的图片,并对外出售这些访问权限。前情回顾·大模型安全动态
专挑执法机构下手!欧盟执法培训机构发生大规模数据泄露 不安全 11 months 2 weeks ago 关注我们带你读懂网络安全欧盟执法培训机构(CEPOL)近日披露了一起大规模数据泄漏事件。该机构承认在2024年5月遭受的一次网络攻击中,导致近10万名参与CEPOL培训的个人数据可能被泄露。这起事件凸
关注 | 16款App存在隐私不合规行为被通报! 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及
前沿 | 回望2024年国际风云之变:聚焦全球产业核心驱动力 人工智能在全球产业变革中地位凸显 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063以人工智能(AI)、新能源、超级计算系统、物联网和其他高科技为主导的全球科技创新已经进入密集活跃期,新一轮科技革命和产业
专家解读 | 大力发展数据标注产业 推动我国人工智能创新发展 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 清华大学公共管理学院教授 孟庆国人工智能是新一轮科技革命和产业变革的重要驱动力量。数据标注是对原始数据进行采集、
关注 | 工信部发文 加强互联网数据中心客户数据安全保护 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知工信厅网安〔2025〕5号各省、自治区、直辖市通信管理局
评论 | 护好“行驶中”的个人信息安全 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063问车载人工智能机器人,过去一个月车辆到过何处,答案一清二楚;车辆发生事故,车企能比车主更早获取行车记录视频;车刚开了30
国际 | 新加坡个人数据跨境传输规则 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 西南政法大学民商法学院 邝书铭针对数据处理者将个人数据传输到新加坡以外的国家或者地区的个人数据跨境传输行为,新加
发布 | 公安部公布8起打击网络黑客犯罪典型案例 不安全 11 months 2 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-823410632024年,按照公安部统一部署,全国公安机关网安部门聚焦危害系统数据安全、社会公共秩序、生产交通安全、市场税收秩序、生态
Threat actors exploit Aviatrix Controller flaw to deploy backdoors and cryptocurrency miners 不安全 11 months 2 weeks ago Threat actors exploit Aviatrix Controller flaw to deploy backdoors and cryptocurrency
美国进一步限制 AI 芯片出口 不安全 11 months 2 weeks ago 美国周一公布了新的管制措施,进一步限制了 AI 芯片出口。新管制措施将各个国家划分为 3 个梯队。第一梯队(Tier-1)为美国的同盟国日本、韩国、英法德等 18 个国家和地区。这些地区在
严重的 Aviatrix Controller RCE 漏洞已遭利用 不安全 11 months 2 weeks ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者们正在利用Aviatrix Controller 实例中的一个严重的远程命令执行漏洞 (CVE-2024-50603),安装后门和密币挖矿
微软:macOS 漏洞可导致黑客安装恶意内核驱动 不安全 11 months 2 weeks ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果公司最近修复了一个macOS 漏洞,可导致攻击者绕过系统完整性保护 (SIP) 措施并通过加载第三方内核扩展的方式安装恶意内核驱动。SIP 或
近些年APT-C-60(伪猎者)组织使用的载荷分析 不安全 11 months 2 weeks ago APT-C-60 伪猎者APT-C-60(伪猎者)是一伙以持续监控受影响用户、窃取相关信息为目的朝鲜半岛APT组织。我们于2018年发现该组织的活动,溯源分析最早的攻击活动可疑追溯到2014年。受影
4 Reasons Your SaaS Attack Surface Can No Longer be Ignored 不安全 11 months 2 weeks ago SaaS Security / Generative AIWhat do identity risks, data security risks and third-party risks a
详解veImageX助力卓特视觉智能、高效生成设计素材 不安全 11 months 2 weeks ago 前言设计素材行业为设计师和创意工作者提供丰富的视觉和创意资源。数字媒体和互联网的迅猛发展,促使这一行业市场规模不断扩大,用户对设计素材的个性化和定制化需求与日俱增。卓特视觉,作为 Adobe Stoc
Threat actors exploit a probable 0-day in exposed management consoles of Fortinet FortiGate firewalls 不安全 11 months 2 weeks ago
ATT&CK实践进入深水区 ---不要再迷信ATT&CK覆盖率 不安全 11 months 2 weeks ago 引言ATT&CK除了版本更新的常规内容外,研究机构、学术界和产业界都有更深入的实践,检测方面的内容有了更多深入的实践和检验,从实际情况“祛魅”了ATT&CK覆盖率这个数字。除了检测工程之外,在威胁预测
Discussing Useful Security Requirements with Developers - Ixchel Ruiz - ASW #313 不安全 11 months 2 weeks ago Jan 14, 2025There's a pernicious myth that developers don't care aboutsecurity. In practice, they c
你想有多PWN 不安全 11 months 2 weeks ago ✦1、打pwn需要准备的武器库✦✦2、副武器✦◆file 程序名:可查看文件类型以及一些大致信息◆readelf -a 程序名:查看elf文件所有节、符号表等信息◆hexdump 程序名:把指令数据等