首页
学习
活动
专区
圈层
工具
发布
首页标签信息安全

#信息安全

仅需 250 份文档,即可 “毒害” 任意 AI 模型

星尘安全

Noma Security 公司首席信息安全官(CISO)戴安娜・凯利(Diana Kelley)认为,要防范数据投毒攻击,需聚焦 AI 生命周期中的数据安全防...

4010

神州数码信息安全有关搭建与配置的学习体系整理

XPcode7

攻击者将一个数据包的源地址和目的地址都设置成被攻击服务

7910

信息安全管理与评估AWD混战攻略

XPcode7

1.1 解释 Attack With Defence,简而言之就是你既是一个竞赛选手,又是一个manager。 1.2 比赛形式 一般就是一个ssh对应一...

13110

【数智化CIO展】美的集团CISO刘向阳:建设赋能AI与AI赋能的多云统一数字化底座

数据猿

在信息安全能力建设方面,我在美的建设了一整套信息安全与合规体系,提出了信息安全八板斧:进不来、能发现、防泄露、保合规、重运营、常治理、勤攻防、育人才。在创新方面...

10310

澳航 570 万数据暗网曝光,全球巨头集体 “中招”

星尘安全

10 月 12 日,澳大利亚航空(澳航)证实,7 月遭黑客窃取的570 万客户隐私数据已被公开泄露于暗网。这起被网络安全团队 “42 号小组” 定性为 “供应链...

8510

人脸识别备案

算法大模型备案考拉

小区出入门禁,购物结账时的刷脸付款,上班刷脸打卡等等生活中许多地方都已运用到人脸识别,人脸识别技术简直渗透到了我们生活中的方方面面。

15810

安全多方计算获分布式计算最高荣誉

用户11764306

安全多方计算(MPC)是一种计算范式,允许多个参与方在不泄露任何私人信息的情况下计算聚合函数。该技术已在拍卖设计、密码学、数据分析、数字钱包安全和区块链计算等领...

10410

Redis 重大远程代码执行漏洞(CVE-2025-49844),CVSS 评分 10 分

星尘安全

Wiz 研究团队在广泛使用的内存数据结构存储系统 Redis 中,发现了一处重大远程代码执行(RCE)漏洞 ——CVE-2025-49844,我们将其命名为  ...

3K330

NTP授时服务器隐患:授时信号欺骗的风险分析

NTP网络同步时钟

NTP,即网络授时服务,为网络计算系统提供精确时间同步发挥重要作用。为了深入理解NTP服务器的运作机制和时钟同步过程,我们简要概述一下其核心概念。在NTP服务器...

16910

【好靶场】PHP代码审计CodeHunter3

好靶场

好靶场是一个国内唯一一家以真实SRC报告制作靶场的网络安全靶场平台。现在推出了PHP代码审计靶场,快来玩吧。

12210

国产安全软件的骄傲:雷池WAF社区版技术解析与实战​​

蒹葭苍苍麻辣烫

在Web攻击日益复杂化的今天,传统基于规则库的WAF(Web应用防火墙)已难以应对新型攻击手段。长亭雷池WAF以其**“智能语义分析算法”和动态防护技术**,重...

31710

谷歌与 Cloudflare 平台现 “钓鱼帝国”,三年未被察觉

星尘安全

研究人员发现,一个利用 “伪装技术” 运作的全球性 “钓鱼即服务”(PhaaS)网络犯罪集团,依托公共云基础设施秘密活动已超三年。这一 长时间、工业级钓鱼与品牌...

18810

Cloudflare宣布:史上最强 DDOS 被阻断

星尘安全

Cloudflare 于本周二对外宣布,其系统已自动缓解一起规模创纪录的容量型分布式拒绝服务(DDoS)攻击,攻击峰值流量高达 11.5 太比特每秒(Tbps)...

20600

攻击者使用 Claude AI 开发勒索软件

星尘安全

Anthropic 公司旗下的大型语言模型 Claude Code 已被威胁行为者滥用,不仅用于数据勒索活动,还被用来开发勒索软件套件。该公司表示,其工具还曾被...

17400

走进“乌云”教科书书里的漏洞(5)【刷优惠卷漏洞】

用户11796932

发包多次获得优惠券漏洞是营销活动中常见的业务逻辑漏洞,主要因系统未对优惠券领取请求进行有效限制,导致攻击者通过重复发送请求(即 "重复发包")绕过领取规则,获取...

18710

互联网ESG

贺公子之数据科学与艺术

其次,社会责任是互联网ESG不可或缺的一部分。互联网的普及使得信息更加开放和传播更加便利,但也带来了信息安全、隐私保护和不平等等问题。因此,互联网公司需要加强用...

8610

用openssl源码调试分析PKIX中证书subject和issuer属性的顺序和大小写对证书校验的影响

Uncle匠

证书校验过程需要先构造证书链,然后在进行签名、吊销等校验,在构造证书链过程中会根据证书的issuer编码值,在所有设置的可信或非可信证书区域(默认先可信区域查找...

18020

智慧消防与信息化融合的关键技术剖析

用户11732660

信息化浪潮为消防领域带来革新机遇,催生出智慧消防这一创新模式。智慧消防深度融合信息化技术,通过物联网、大数据、云计算、人工智能等前沿科技,重塑消防工作流程,从被...

20410

诈骗者反遭自家恶意软件攻击,牟利460万美元团伙曝光

星尘安全

网络安全情报公司 CloudSEK 揭露了一个总部位于巴基斯坦的家族式网络犯罪团伙。该团伙通过盗版软件传播信息窃取恶意程序,非法获利 467 万美元,受害者达数...

15900
领券