网络安全
-
Linux eBPF攻防与面临安全挑战
eBPF(扩展Berkeley Packet Filter)是Linux内核中的一项强大技术,可以用于执行高效的代码,在网络监控、性能分析、安全审计等领域发挥着重要作用。然而,这把双刃剑也可能被恶意利用,带来严重的网络安全威胁。
-
开源平台已发现多达 100 个恶意人工智能 (AI)/机器学习 (ML) 模型
Hugging Face 平台中已发现多达 100 个恶意人工智能 (AI)/机器学习 (ML) 模型
-
2024年AIGC人工智能安全报告
AIGC(AI Generated Content,人工智能生成内容)领域取得了显著进展。然而,技术的进步总是伴随着新的挑战,AIGC领域的安全问题也随之凸显。报告将深入分析AIGC的安全风险,并提出解决方案。
-
甲方乙方视角下的安全运营
大型互联网企业在企业信息安全的探索,逐渐提出了安全运营的概念。对于企业安全的最终保证需求,也作为安全运营重要职责,需要通过安全运营从业者对企业安全的各个环节进行闭环。
-
网络安全认证证书”图谱”
网络安全相关认证种类繁多,国际上有网络安全专家进行了详细盘点。关于网络安全认证的发展与现状,大家可能会好奇是否有相关的盘点。请参考”网络安全认证图谱”(Security Certification Roadmap)。
-
如何在业务中实施安全可信数据安全加密?
对关键的业务数据进行加密是防范组织敏感信息泄露和未经授权访问的重要措施。通过实施强大的加密技术和策略,企业可以降低数字化转型发展中的业务风险,维护企业核心数据资产的机密性、完整性和可用性。但是,企业该如何选择正确的加密技术、方法和工具呢?
-
谷歌开源Magika人工智能文件识别
Google开源Magika人工智能(AI)文件识别工具。Magika利用深度学习模型,提高了文件类型识别的准确性和速度。这一工具主要面向网络安全人员使用,以更准确地检测二进制和文本文件类型。
-
国家安全:网络战方法论和案例研究
在现代冲突不断演变的背景下,网络战方法已成为国家、黑客活动者和网络犯罪分子武器库中的有力工具。本文全面分析了网络战领域所采用的方法论。通过深入研究技术、战略和战术,我们旨在揭示网络战的多面性。
-
Fortinet 发布FortiOS SSL VPN 高危安全漏洞
Fortinet 发布FortiOS SSL VPN 高危安全漏洞(漏洞CVE:CVE-2024-21762)可能已被野外利用。
-
Google安全报告披露60多个0day用于商业间谍软件
自2016年公开的60多个零日漏洞(0day)与政府机构的商业间谍软件供应商相关,漏洞存在于苹果、Adobe、谷歌等多家公司产品中,它们被用于包括针对记者和政治异见分子在内的攻击目的。报告指出,2023年有大量漏洞被积极利用。