-
SAP 修复几个高危漏洞 请尽快安置更新
所属栏目:[安全] 日期:2023-12-19 热度:0
Bleeping Computer 网站披露,软件供应商 SAP 发布了 19 个漏洞的安全更新,其中 5 个被评为高危漏洞。此次修复的安全漏洞影响多款 SAP 产品,其中高危漏洞主要影响 SAP Business Objects B[详细]
-
如何经过网络安全模拟和其他实践来对抗人工智能驱动的威胁
所属栏目:[安全] 日期:2023-12-19 热度:0
实施模拟智能以及发展创新性的网络安全措施已得到了验证,可以保护企业免受最新的网络威胁。人工智能如今已经进入各行业领域。当人们都在讨论人工智能带来的影响和应对工作流程的变化时,网[详细]
-
网络安全保卫者正在拓展他们的AI工具箱
所属栏目:[安全] 日期:2023-12-19 热度:0
通过采用名为深层增强学习(DRL)的人工智能手段,学者们正在致力于保障电子网络的稳定性,并迈出了关键一步。这些工具对于评估深度强化学习算法的性能至关重要。这种方法正在成为网络安全专[详细]
-
专家视点 传统互联网安全已没法满足物联网需求
所属栏目:[安全] 日期:2023-12-19 热度:0
“万物互联”正以迅猛的速度成为科技行业的热门词汇,具有巨大的潜力来改变包括医疗保健、交通运输、制造业和智能家居在内的各个行业。然而,这种增长也带来了一系列安全挑战和担[详细]
-
物联网P2P平台如何安全迅速连接物联网设备
所属栏目:[安全] 日期:2023-12-19 热度:0
随着时间的推移,人们对物联网和智能安保装置的兴趣也愈发浓厚。因此,物联网开发人员正在考虑如何连接智能安全设备,并确保数据安全。连接设备和数据存储的默认选择是基于云的基础设施,其[详细]
-
越来越多的 DigitalOcean 服务器被用于诈骗和钓鱼攻击
所属栏目:[安全] 日期:2023-12-19 热度:0
在过去的6个月里,Netskope已经发现,部署在 DigitalOcean 上的恶意网页流量增长了17 倍。研究人员发现,攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被攻陷且需要技术支[详细]
-
数字孪生的网络安全挑战和时机
所属栏目:[安全] 日期:2023-12-19 热度:0
对于一个对象或者系统,可以使用双胞胎来作为它的数字化标识,可以使组织更深入地了解这些对象的生命周期,但这种相同级别的了解和控制也可能为恶意行为者打开大门。数字孪生可以为任何物理[详细]
-
一位网络渗透测试专家给企业的几条建议
所属栏目:[安全] 日期:2023-12-19 热度:0
Halo Secure公司的首席运营官 Nick Merritt负责管理公司提供的安全套餐和服务,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Merr[详细]
-
揭密基于LLM的聊天机器人设置和隐私策略
所属栏目:[安全] 日期:2023-12-19 热度:0
ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;[详细]
-
qBit 勒索软件的设计目标是Windows和Linux
所属栏目:[安全] 日期:2023-12-19 热度:0
在最新的暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。
qBit 勒索软件的设计目标是 Windows(从 [详细] -
网络安全研究人员两次攻破三星 Galaxy S23
所属栏目:[安全] 日期:2023-12-19 热度:0
加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的零日漏洞成功执行了[详细] -
应对攻击者利用AI进行的勒索软件攻击的方法
所属栏目:[安全] 日期:2023-12-19 热度:0
AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。
勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
将AI语音克[详细] -
钓鱼电子邮件使用二维码发起攻击
所属栏目:[安全] 日期:2023-12-19 热度:0
二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机[详细]
-
混合式部署防火墙迎接未来挑战
所属栏目:[安全] 日期:2023-12-19 热度:0
当今的网络威胁在数量和复杂程度方面都呈现出快速增长趋势,在利益驱使下网络犯罪也变得日益复杂、有组织,破坏力更大,并催生了包括勒索软件即服务(RaaS)和网络犯罪即服务(CaaS)等新的[详细]
-
自动吸尘器可能正在监视你
所属栏目:[安全] 日期:2023-12-19 热度:0
自动吸尘器的用户了解多少?更重要的是,它把什么信息发送给了别人?
《麻省理工科技评论》杂志获得了家庭生活的私人照片和从低角度拍摄的私密照片。据这份杂志声称,这些照片是由iRobot[详细] -
黑客使用转码域名在谷歌上投放钓鱼网站
所属栏目:[安全] 日期:2023-12-19 热度:0
谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。
之前蓝点网已经注意[详细] -
2023年10家知名IT企业安全事件盘点
所属栏目:[安全] 日期:2023-12-19 热度:0
统一身份安全服务提供商Okta披露了一个安全漏洞,涉及未经授权访问其客户支持系统。当黑客利用被盗的凭证渗透Okta管理系统时,就可以在该系统中查看某些客户上传的文件,并将其用来冒充有效[详细]
-
研究表明人工智能网络钓鱼的能力与人类不相上下
所属栏目:[安全] 日期:2023-12-19 热度:0
这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网[详细]
-
谷歌提出的 IP 保护功能是什么?
所属栏目:[安全] 日期:2023-12-19 热度:0
谷歌提出的 IP 保护功能是什么?
虽然 IP 地址是潜在的跟踪载体,但它们也是路由流量、防止欺诈和其他重要网络任务等关键网络功能不可或缺的部分。
IP 保护 "解决方案通过代理服务器路[详细] -
如何绕过常用的Web应用防火墙?
所属栏目:[安全] 日期:2023-12-19 热度:0
许多Web应用防火墙(WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。
应用程序交付和安全平台NetScaler的威胁研究团队发现,许多基[详细] -
2023年的浏览器安全挑战浅谈
所属栏目:[安全] 日期:2023-12-19 热度:0
近日Firefox用户被敦促使用Mozilla的最新更新,来堵住一个可能允许攻击者控制受影响系统的严重漏洞。在此之前,微软Edge、谷歌Chrome和苹果Safari浏览器都进行了类似的更新,所有这些浏览器[详细]
-
图像是LLM无法防御的攻击媒介
所属栏目:[安全] 日期:2023-12-19 热度:0
图像是LLM无法防御的攻击媒介
由于LLM在其处理过程中没有数据清理步骤,因此每个映像都是可信的。就像让身份在网络上自由漫游而不对每个数据集、应用程序或资源进行访问控制一样,上传到[详细] -
云安全中的生成式AI
所属栏目:[安全] 日期:2023-12-19 热度:0
云安全
要理解为什么生成式人工智能可能不会彻底改变云安全,您必须首先了解云安全需要什么。
云安全是一个广泛的术语,包含各种技术和责任。有些功能(如监视云工作负载的异常情况)是[详细] -
API防护高效解密
所属栏目:[安全] 日期:2023-12-19 热度:0
API作为应用连接、数据传输的重要通道,在该市公共数据和电子政务发展管理的数字化转型中被广泛应用。依托API数据接口服务,全市各部门机构可以轻松获取和利用各种数据资源,方便地共享数据[详细]
-
云迁移安全误区分析
所属栏目:[安全] 日期:2023-12-19 热度:0
云迁移安全误区分析
误区 1:本地安全工具无法在云端运行
可以肯定的是,用于保护云环境的安全工具可能看起来与在本地使用的安全工具有所不同。但在很大程度上,可以调整本地工具以在云[详细]