• 6a10b6a24f9c56f71ee9067f32754a53

    LLM-GUARD:基于大模型的C++和Python错误和安全漏洞的检测和修复

    本文针对当前大语言模型(LLMs)在代码审查与自动调试中的角色持续提升,但其在自动检测及修复C++和Python领域真实软件缺陷、特别是安全相关高级漏洞方面的实证能力尚未得到充分研究。

  • image001

    【新能源行业数字化再添新坐标】 CDIE2025新能源行业数字化创新峰会圆满落幕!

    作为新能源行业聚焦数字化转型的重要盛会,峰会以“全链协同、智能驱动、绿色突围”为宗旨,汇聚全球100多位新能源企业高管、CIO/CDO、技术专家及政策制定者,通过战略分享、技术展示与生态合作,推动行业从“单点数字化”迈向“全链路数智化”,助力中国新能源产业在全球竞争中占据先机。

  • c0a18e4e20b2387352eeb18f3eb09122

    针对大语言模型的目标导向生成式提示注入攻击

    大型语言模型(LLMs)为大规模面向用户的自然语言任务提供了强大基础。用户可以通过用户界面轻松注入对抗性文本或指令,从而引发LLM模型的安全挑战。尽管目前关于提示注入攻击的研究很多,但大多数黑盒攻击采用启发式策略。这些启发式策略与攻击成功率之间的关系尚不明确,因此也难以有效提高模型的鲁棒性。

  • 谷歌宣布成立网络攻击部门:授权攻击或颠覆国家安全范式

    CyberScoop网站8月27日消息,谷歌宣布正在组建网络“破坏部门”,标志着美国网络空间战略可能转向更具攻击性的态势。该公司强调将寻求“合法且合乎道德”的干扰选项,通过主动识别并挫败攻击活动,实现从被动防御向主动应对的转变。这一动向与特朗普政府及部分国会议员主张的进攻性网络战略相呼应,包括讨论通过“私掠许可证”授权私营企业开展目前法律禁止的进攻行动。

  • c433e71d2d8add4c1c06373c0cd5b27d

    小议数字风险管理的投资回报 (ROI)

    根据Gartner 预测, 2025 年信息安全支出将从 2024 年的 1839 亿美元增加到 2120 亿美元,增长 15%。尽管投资大幅增长,但网络安全预算仍然面临巨大压力,决策者希望每项支出都有比以往更大的理由。数字风险投资回报的重要性显而易见,本文探讨在数字风险防范上投资的长期价值和方法,希望为有效地衡量数字风险投资回报提供思路。

  • 05e62bd78b6b42a6165da8b56a1faf96

    Citrix NetScaler内存溢出漏洞 (CVE-2025-7775) 在野利用通告

    Citrix NetScaler ADC 是企业级应用交付平台,集负载均衡、SSL 卸载、WAF、流量可视化与全球服务器负载均衡于一体;NetScaler Gateway 是其零信任远程接入网关,通过 VPN、ICA/PCoIP/RDP 代理等功能,让用户随时随地安全接入内部应用与虚拟桌面。

  • c046e9d31dd8386d1be3116a58c164d6

    卫星网络遭精准攻击!伊朗关键货运船队海上失联细节披露

    黑客组织Lab-Dookhtegan连续数月对伊朗基础设施展开系统性攻击。近日,他们主动联系独立网络间谍调查员Nariman Gharib,披露了一起最新行动的细节。就在8月,他们发动了一轮大规模打击。

  • 51f1c053fd27bbc12e4647986ca81ecb

    OECD报告|开放的人工智能:定义、趋势及风险治理

    本文探讨了人工智能(AI)领域的 “开放性”(openness) 概念,包括相关术语定义以及不同开放程度的存在形式。本文说明了为什么源于软件领域的 “开源” (open source)一词,无法充分涵盖人工智能所特有的复杂性。

  • 360截图20250826105139352

    违规共享用户隐私数据,美国纽约知名医院赔偿超3700万元

    美国纽约市最大的医院网络西奈山医疗系统(Mount Sinai Health System),已同意支付530万美元(约合人民币3790万元)和解金,以了结其在未经用户知情或同意的情况下,将网站及患者门户用户的个人健康信息分享给Facebook,从而涉嫌违反联邦及纽约州法律的指控。

  • c0221bc29301d11cb153173e1c4eb0f3

    从产品责任险到供应商网安保险框架的跨界应用探索

    在当今数字化飞速发展的时代,网络安全风险已成为企业运营中不可忽视的重要因素。在复杂的供应链闭环中,网络安全风险更令供应链的上下游之间的责任处于“剪不断,理还乱”的困境。