从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译

英美多国安全机构发布安全部署指南,细化了部署和运维阶段AI实践要求

2024/9/9
阅读更多

CNCERT国家工程研究中心安全资讯周报20240909期

本期CNCERT国家工程研究中心安全资讯周报共收录安全资讯29篇。点击文章,快速阅读最新资讯。

2024/9/9
阅读更多

隔离网络攻击新高度!RAMBO攻击利用隔离计算机中的RAM窃取数据

一篇论文中揭示了一种创新的攻击技术,该技术能够从物理隔离的计算机系统中窃取信息。这些系统通常被认为是安全的,因为它们不与任何外部网络相连。研究显示,恶意软件能够利用被感染计算机的内存总线(RAM)产生无线电信号,从而绕过传统的安全防护措施。

2024/9/9
阅读更多

LiteSpeed 曝出严重漏洞,致使超 600 万 WordPress 网站遭攻击

近日,Patchstack 的 Rafie Muhammad 在 LiteSpeed Cache 插件中发现了一个严重漏洞,该插件主要用于加快超 600 万个 WordPress 网站的用户浏览速度。

2024/9/9
阅读更多

全球数据跨境流动合规 半月观察(第三十五期)

全球数据跨境流动合规 半月观察(第三十五期)

2024/9/6
阅读更多

政务数据安全共享交换技术体系及管理体系研究

面向政府部门电子政务统筹发展及政府网络加快数字化升级的迫切要求。

2024/9/6
阅读更多

新型PyPI攻击技术可能导致超2.2万软件包被劫持

一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。

2024/9/6
阅读更多

网络攻击影响国家金融稳定!外媒称伊朗被迫支付超2000万元赎金

据称,曾多次攻击伊朗企业的黑客组织IRLeaks对此次事件负责。

2024/9/6
阅读更多

人工智能大模型的数据治理

为提高人工智能大模型全生命周期的价值和性能,推动大模型在各行各业落地应用,需要把以数据为中心的人工智能理念和技术贯穿于大模型全生命周期。

2024/9/5
阅读更多

Cicada3301 勒索软件的 Linux 加密器针对 VMware ESXi 系统

一个名为 Cicada3301 的新勒索软件即服务 (RaaS) 行动迅速在全球发起了网络攻击,已在其勒索门户网站上列出了 19 名受害者。

2024/9/5
阅读更多

俄罗斯版“微信”遭黑客入侵,泄露3.9亿条用户数据

据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。

2024/9/5
阅读更多

针对中国公务人员的大规模网络钓鱼活动

近日,一场针对中国公务员的大规模网络钓鱼活动引起了国际安全专家的关注。

2024/9/4
阅读更多

基于密码的大模型安全治理的思考

随着大模型技术的迅速发展和广泛应用,其安全性问题日益凸显。密码学作为网络空间安全的核心技术之一,在保障大模型系统安全方面发挥着重要作用。

2024/9/4
阅读更多

俄罗斯最大社交网站VK数据泄露 ,涉及3.9亿用户信息

Hackread报道,黑客HikkI-Chan在Breach论坛泄露了俄罗斯最大社交网站VK超过3.9亿用户个人数据。

2024/9/4
阅读更多

勒索软件攻击后快速恢复的八个关键步骤

勒索软件攻击依然是当今企业面临的最大安全威胁之一。根据Sophos的报告,59%的企业在2023年遭遇了勒索软件攻击,其中56%的受害者最终选择支付赎金以恢复数据。

2024/9/4
阅读更多

面对智能设备安全隐患,5个有效的解决策略

目前,我们的智能设备越来越多,而背后的物联网(IoT)安全像一面隐形的盾牌,默默地守护着我们周围那些复杂连网的设备。

2024/9/3
阅读更多

朝鲜黑客利用Chrome零日漏洞部署Rootkit

朝鲜黑客在使用Windows内核漏洞获得 SYSTEM权限后,利用最近修补的谷歌Chrome零日漏洞(CVE-2024-7971)部署 FudModule Rootkit。

2024/9/3
阅读更多

遭遇严重数据泄露事件后,这家公司宣布投入超6亿元升级安全系统

9月2日消息,澳大利亚最大的健康保险公司Medibank表示,为应对2022年发生的勒索软件事件所带来的影响,预计在未来三年内将总共投入1.26亿澳元用于升级其IT安全系统。

2024/9/3
阅读更多

CNCERT国家工程研究中心安全资讯周报20240902期

本期CNCERT国家工程研究中心安全资讯周报共收录安全资讯29篇。点击文章,快速阅读最新资讯。

2024/9/2
阅读更多

韩国黑客利用 WPS Office 零日漏洞部署恶意软件

据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。

2024/9/2
阅读更多