- 
            	  分布式系统安全之协调类与可攻击性所属栏目:[安全] 日期:2023-12-19 热度:0 在分布式的系统中,会存在着威胁来自各个可用的资源,通信,接口和/或数据的中断,这些中断要么损害资源的可用性,要么破坏将资源连接到的通信层影响整个系统及其服务的机密性、可用性或完整[详细] 
- 
            	  专家视点 传统互联网安全已没法满足物联网需求所属栏目:[安全] 日期:2023-12-19 热度:0 “万物互联”正以迅猛的速度成为科技行业的热门词汇,具有巨大的潜力来改变包括医疗保健、交通运输、制造业和智能家居在内的各个行业。然而,这种增长也带来了一系列安全挑战和担[详细] 
- 
            	  揭密基于LLM的聊天机器人设置和隐私策略所属栏目:[安全] 日期:2023-12-19 热度:0 ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;[详细] 
- 
            	  黑客使用转码域名在谷歌上投放钓鱼网站所属栏目:[安全] 日期:2023-12-19 热度:0 谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。 
 
 之前蓝点网已经注意[详细]
- 
            	  qBit 勒索软件的设计目标是Windows和Linux所属栏目:[安全] 日期:2023-12-19 热度:0 在最新的暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。 
 
 qBit 勒索软件的设计目标是 Windows(从 [详细]
- 
            	  自动吸尘器可能正在监视你所属栏目:[安全] 日期:2023-12-19 热度:0 自动吸尘器的用户了解多少?更重要的是,它把什么信息发送给了别人? 
 
 《麻省理工科技评论》杂志获得了家庭生活的私人照片和从低角度拍摄的私密照片。据这份杂志声称,这些照片是由iRobot[详细]
- 
            	  谈谈ChatGPT 集成到网络安全产品中作为行业测试其功能所属栏目:[安全] 日期:2023-12-19 热度:0 当行业的潜能与限制被渐渐试探出来,ChatGPT 越来越多地集成到网络安全产品和服务中。虽然已经有很多关于 OpenAI 的 ChatGPT 如何被滥用于恶意目的以及它如何构成威胁的讨论,但人工智能聊天[详细] 
- 
            	  应对攻击者利用AI进行的勒索软件攻击的方法所属栏目:[安全] 日期:2023-12-19 热度:0 AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。 
 
 勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
 
 将AI语音克[详细]
- 
            	  钓鱼电子邮件使用二维码发起攻击所属栏目:[安全] 日期:2023-12-19 热度:0 二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机[详细] 
- 
            	  数据泄露和泄露的途径所属栏目:[安全] 日期:2023-12-19 热度:0 在我们的数字时代,数据为王。推动业务发展、为决策提供信息,并在我们的日常生活中发挥着重要作用。然而,随着技术的便利,数据泄露和泄露的风险也随之而来。 
 
 这种风险中经常被忽视的一[详细]
- 
            	  图像是LLM无法防御的攻击媒介所属栏目:[安全] 日期:2023-12-19 热度:0 图像是LLM无法防御的攻击媒介 
 
 由于LLM在其处理过程中没有数据清理步骤,因此每个映像都是可信的。就像让身份在网络上自由漫游而不对每个数据集、应用程序或资源进行访问控制一样,上传到[详细]
- 
            	  研究表明人工智能网络钓鱼的能力与人类不相上下所属栏目:[安全] 日期:2023-12-19 热度:0 这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网[详细] 
- 
            	  云安全中的生成式AI所属栏目:[安全] 日期:2023-12-19 热度:0 云安全 
 要理解为什么生成式人工智能可能不会彻底改变云安全,您必须首先了解云安全需要什么。
 
 云安全是一个广泛的术语,包含各种技术和责任。有些功能(如监视云工作负载的异常情况)是[详细]
- 
            	  谷歌提出的 IP 保护功能是什么?所属栏目:[安全] 日期:2023-12-19 热度:0 谷歌提出的 IP 保护功能是什么? 
 
 虽然 IP 地址是潜在的跟踪载体,但它们也是路由流量、防止欺诈和其他重要网络任务等关键网络功能不可或缺的部分。
 
 IP 保护 "解决方案通过代理服务器路[详细]
- 
            	  如何绕过常用的Web应用防火墙?所属栏目:[安全] 日期:2023-12-19 热度:0 许多Web应用防火墙(WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。 
 
 应用程序交付和安全平台NetScaler的威胁研究团队发现,许多基[详细]
- 
            	  混合式部署防火墙迎接未来挑战所属栏目:[安全] 日期:2023-12-19 热度:0 当今的网络威胁在数量和复杂程度方面都呈现出快速增长趋势,在利益驱使下网络犯罪也变得日益复杂、有组织,破坏力更大,并催生了包括勒索软件即服务(RaaS)和网络犯罪即服务(CaaS)等新的[详细] 
- 
            	  API防护高效解密所属栏目:[安全] 日期:2023-12-19 热度:0 API作为应用连接、数据传输的重要通道,在该市公共数据和电子政务发展管理的数字化转型中被广泛应用。依托API数据接口服务,全市各部门机构可以轻松获取和利用各种数据资源,方便地共享数据[详细] 
- 
            	  2023年的浏览器安全挑战浅谈所属栏目:[安全] 日期:2023-12-19 热度:0 近日Firefox用户被敦促使用Mozilla的最新更新,来堵住一个可能允许攻击者控制受影响系统的严重漏洞。在此之前,微软Edge、谷歌Chrome和苹果Safari浏览器都进行了类似的更新,所有这些浏览器[详细] 
- 
            	  2023年10家知名IT企业安全事件盘点所属栏目:[安全] 日期:2023-12-19 热度:0 统一身份安全服务提供商Okta披露了一个安全漏洞,涉及未经授权访问其客户支持系统。当黑客利用被盗的凭证渗透Okta管理系统时,就可以在该系统中查看某些客户上传的文件,并将其用来冒充有效[详细] 
- 
            	  云迁移安全误区分析所属栏目:[安全] 日期:2023-12-19 热度:0 云迁移安全误区分析 
 
 误区 1:本地安全工具无法在云端运行
 可以肯定的是,用于保护云环境的安全工具可能看起来与在本地使用的安全工具有所不同。但在很大程度上,可以调整本地工具以在云[详细]
- 
            	  四万台思科设备因没有修补漏洞而遭到黑客攻击所属栏目:[安全] 日期:2023-12-19 热度:0 据多家网络安全公司称,利用未修补的 IOS XE 漏洞遭到黑客攻击的思科设备数量已达到约 40,000 台。 
 
 所利用的漏洞是 CVE-2023-20198,这是一个影响 IOS XE Web 界面的严重缺陷,未经身份[详细]
- 
            	  黑客对阿里云及亚马逊 AWS 用户进行攻击所属栏目:[安全] 日期:2023-12-19 热度:0 目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。 
 
 安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,上[详细]
- 
            	  美国网络安全机构CISA等发布反网络钓鱼技术所属栏目:[安全] 日期:2023-12-19 热度:0 美国网络安全机构 CISA 与 NSA、FBI 和 MS-ISAC 发布了一份联合指南,详细介绍了常用的网络钓鱼技术,并提供了如何缓解这些技术的建议。 
 
 在网络钓鱼攻击中,威胁行为者依靠社会工程来诱骗[详细]
- 
            	  大屏业务中的数据安全保障方法所属栏目:[安全] 日期:2023-12-19 热度:0 智慧家庭场景里的诸多终端设备,包含用户隐私数据,近来年与之相关的信息安全事件屡被曝出。攻击者充分利用智慧家庭数据安全空档期,从而从多种渠道对智慧家庭里终端等设备发起攻击,造成企[详细] 
- 
            	  如何保护敏感数据所属栏目:[安全] 日期:2023-12-19 热度:0 多年来,工程和技术迅速转型,生成和处理了大量需要保护的数据,因为网络攻击和违规的风险很高。为了保护企业数据,组织必须采取主动的数据安全方法,了解保护数据的最佳实践,并使用必要的[详细] 
