4HOU_新闻 嘶吼季度专题 | 2023年第三季度网络安全产业重点洞察 随着我国数字经济规模的持续扩大,网络安全越发受到重视,产业增速明显,在下游需求及国家政策推动下,各行业对网络安全各领域的投入占比将持续增长,尤其是政务数据管理和 2024-01-114评论
4HOU_新闻 破解NIST椭圆曲线seeds可获取1.2万美元奖励 10月5日,密码学专家Filippo Valsorda发布漏洞奖励计划,对首个破解NIST 椭圆曲线seeds(随机数种子)和用来生成seeds的原始短语的人给 2024-01-116评论
4HOU_新闻 索尼数据被黑客窃取并在暗网上进行出售 您很可能已经看到了有关 "索尼 2023 年发生数据泄露" 的醒目标题,并怀疑自己是否已经面临着风险,其实,索尼公司同样不知道发生了什么,不过他们已经开始调查。 2024-01-118评论
4HOU_新闻 安全研究人员如何通过漏洞悬赏计划侵入了汽车公司 2023年8月21日,安全研究人员兼HackerOne顾问委员会成员Corben Leo在社交媒体上宣布,他侵入了一家汽车公司,随后发布了一则帖子,解释如何获得 2024-01-114评论
4HOU_新闻 NSA和CISA红蓝团队揭示“10大网络安全配置错误” 近日,美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)联合发布了一份网络安全咨询报告,以强调大型组织中最常见的网络安全配置错误,并详细介绍了威胁行 2024-01-113评论
4HOU_新闻 “快速重置”DDoS攻击利用HTTP/2漏洞 谷歌、AWS和Cloudflare三家公司周二发布公告称,它们阻止了据称有史以来最大的DDoS攻击。这次攻击是由一个新的DDoS漏洞(编号为CVE-2023-4 2024-01-112评论
4HOU_新闻 黑客冒充 Meta 招聘人员,针对航空公司进行攻击 拉扎罗斯集团(Lazarus Group)是一个与朝鲜有关的黑客实体,最近在针对西班牙一家航空航天公司的网络间谍攻击活动中被发现。此次发生的攻击事件是名为 " 2024-01-112评论
4HOU_新闻 通过 ChatGPT,用户现已可以获得互联网上最新的信息 据9月27日报道,一家专门从事人工智能(AI)产品的公司 OpenAI 创建了一个聊天机器人,它可以浏览网络并将最新信息纳入答复。据OpenAI公司称,该聊天机 2024-01-113评论
4HOU_新闻 工信部:组织开展2023年工业和信息化领域数据安全典型案例遴选工作的通知 作为我国工业和信息化领域的主管部门,工业和信息化部一直致力于推动数据安全的发展建设,维护国家信息安全。日前,工信部积极响应政策号召,组织开展2023年工业和信息 2024-01-114评论
4HOU_新闻 微软发布新的人工智能漏洞奖励计划,单个漏洞最高奖励15000美元 10月12日,微软发布新的人工智能漏洞奖励计划,重点关注人工智能赋能的Bing服务,单个漏洞最高奖励15000美元。该漏洞奖励计划将人工智能技术赋能的Bing相 2024-01-113评论
4HOU_新闻 AI算法可检测针对军用无人驾驶车辆的中间人攻击 研究人员研发的人工智能算法,可检测到针对军用无人驾驶车辆的中间人攻击。机器人操作系统(ROS)是高度网络化的,机器人之间需要协作,其中的传感器、控制器等需要通信 2024-01-117评论
4HOU_新闻 10 个数据安全最佳实践:保护数据的简单方法 随着网络攻击面的扩大、供应链攻击的频繁发生以及向云的转移,数据安全比以往任何时候都更加重要。根据IBM Security 发布的2023 年数据泄露成本报告, 2024-01-115评论
4HOU_新闻 88% 的医疗机构在过去的一年中发生过网络安全事件 近年来,医院和诊所等医疗保健领域一直在与一系列的网络攻击作斗争,计算机中断和数据泄露导致重要文件的丢失,使它们甚至无法提供最基本的服务。电子邮件安全公司Proo 2024-01-113评论
4HOU_新闻 不仅吸尘还吸数据:自动吸尘器可能正在监视你 自2000年代第一款自动吸尘器进入市场以来就发展迅猛,它们可以快速地清扫房间的角角落落,最新版本甚至可以自动避开线缆和鞋带。然而便捷的一切都是有代价的,我们说的 2024-01-115评论
4HOU_新闻 员工必知!10大常见网络钓鱼模板 考虑到91%的网络攻击都是从网络钓鱼电子邮件开始的,如果您还没有为员工组织过如何识别网络钓鱼中危险信号的培训,可能会把团队置于严重的风险之中;如果您已经组织了培 2024-01-112评论
4HOU_新闻 安全研究发现:AI安全护栏形同虚设 事实证明,为了防止OpenAI的GPT-3.5 Turbo等大语言模型(LLM)生成有害的内容而创建的“护栏”机制非常脆弱,形同虚设。一群来自美国普林斯顿大学、 2024-01-117评论
4HOU_新闻 数据安全最佳实践:保护数据的简单方法(上) 随着网络攻击面的扩大、供应链攻击的频繁发生以及向云的转移,数据安全比以往任何时候都更加重要。根据IBM Security 发布的2023 年数据泄露成本报告,2 2024-01-116评论
4HOU_新闻 5 个最容易受到网络攻击的行业 遭遇数据泄露就像在街上遭遇抢劫一样。主要区别在于,您的企业的敏感数据泄露除了造成金钱损失外,还可能导致客户和声誉的损失。防止数据泄露的第一步是识别可能的威胁。您 2024-01-114评论
4HOU_新闻 报告详解:CISA、NSA、FBI联合发布《网络钓鱼指南》 概述社会工程学是试图诱骗他人泄露信息(如密码)或采取可用于入侵系统或网络的行动。网络钓鱼是社会工程学的一种形式,在此情境中,恶意行为者会引诱受害者(通常通过电子 2024-01-1112评论
4HOU_新闻 数据安全最佳实践:保护数据的简单方法(下) 数据安全最佳实践:保护数据的简单方法(上)适合您组织的 10 大数据安全最佳实践虽然不同的企业、地区和行业可能需要不同的数据保护实践,但我们选择了适合大多数组织 2024-01-113评论
4HOU_新闻 数据匿名化需要了解的 6 个最佳实践 尽管组织采取了多种保护措施,但涉及个人身份信息 (PII) 的数据泄露仍然给各行业造成巨大的财务损失。根据IBM Security 发布的2023 年数据泄露成 2024-01-118评论
4HOU_新闻 为何GPT-4P容易受到多模态提示注入图像攻击? OpenAI新的GPT-4V版本支持图像上传后,带来了一条全新的攻击途径,使大型语言模型(LLM)容易受到多模态注入图像攻击。攻击者可以在图像中嵌入命令、恶意脚 2024-01-115评论
4HOU_新闻 人工智能可能会加剧人们遭受到网络攻击的风险 英国政府在一份报告中警告说,到2025年,人工智能可能会加剧网络攻击的风险,破坏公众对网络内容的信心,报告还指出,恐怖分子还可能会利用这项技术策划化学或生物袭击 2024-01-114评论
4HOU_新闻 工控系统(ICS)安全专业人员的7大技术资源宝库 针对工业控制系统(ICS)的网络攻击正呈上升趋势,并且比以往任何时候都更普遍、更具创意、更迅速。因此,了解攻击者的策略至关重要。IBM安全《2023年X-For 2024-01-114评论
4HOU_新闻 Google app被标记为恶意软件 近日,有网友发现华为、荣耀、Vivo旗下智能手机和平板设备对用户发出安全威胁告警,称Google app被检测到“TrojanSMS-PA”类恶意软件,建议用户 2024-01-116评论