从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译
英美多国安全机构发布安全部署指南,细化了部署和运维阶段AI实践要求
英美多国安全机构发布安全部署指南,细化了部署和运维阶段AI实践要求
本期CNCERT国家工程研究中心安全资讯周报共收录安全资讯29篇。点击文章,快速阅读最新资讯。
一篇论文中揭示了一种创新的攻击技术,该技术能够从物理隔离的计算机系统中窃取信息。这些系统通常被认为是安全的,因为它们不与任何外部网络相连。研究显示,恶意软件能够利用被感染计算机的内存总线(RAM)产生无线电信号,从而绕过传统的安全防护措施。
近日,Patchstack 的 Rafie Muhammad 在 LiteSpeed Cache 插件中发现了一个严重漏洞,该插件主要用于加快超 600 万个 WordPress 网站的用户浏览速度。
全球数据跨境流动合规 半月观察(第三十五期)
面向政府部门电子政务统筹发展及政府网络加快数字化升级的迫切要求。
一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。
据称,曾多次攻击伊朗企业的黑客组织IRLeaks对此次事件负责。
为提高人工智能大模型全生命周期的价值和性能,推动大模型在各行各业落地应用,需要把以数据为中心的人工智能理念和技术贯穿于大模型全生命周期。
一个名为 Cicada3301 的新勒索软件即服务 (RaaS) 行动迅速在全球发起了网络攻击,已在其勒索门户网站上列出了 19 名受害者。
据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。
近日,一场针对中国公务员的大规模网络钓鱼活动引起了国际安全专家的关注。
随着大模型技术的迅速发展和广泛应用,其安全性问题日益凸显。密码学作为网络空间安全的核心技术之一,在保障大模型系统安全方面发挥着重要作用。
Hackread报道,黑客HikkI-Chan在Breach论坛泄露了俄罗斯最大社交网站VK超过3.9亿用户个人数据。
勒索软件攻击依然是当今企业面临的最大安全威胁之一。根据Sophos的报告,59%的企业在2023年遭遇了勒索软件攻击,其中56%的受害者最终选择支付赎金以恢复数据。
目前,我们的智能设备越来越多,而背后的物联网(IoT)安全像一面隐形的盾牌,默默地守护着我们周围那些复杂连网的设备。
朝鲜黑客在使用Windows内核漏洞获得 SYSTEM权限后,利用最近修补的谷歌Chrome零日漏洞(CVE-2024-7971)部署 FudModule Rootkit。
9月2日消息,澳大利亚最大的健康保险公司Medibank表示,为应对2022年发生的勒索软件事件所带来的影响,预计在未来三年内将总共投入1.26亿澳元用于升级其IT安全系统。
本期CNCERT国家工程研究中心安全资讯周报共收录安全资讯29篇。点击文章,快速阅读最新资讯。
据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。