东方安全
首页 安全要闻 技术解析 产品测评 行业案例 活动专题 领袖观点 我要投稿
XCOPS智能运维管理人年会
最新资讯
  • 044b541c5d7a36e35987154d0fa36023

    GB/T 41819-2022中“人脸识别数据收集、存储、传输、删除要求”相关条款解读

    在移动互联网时代,在移动应用中人脸识别已成为最高频的生物特征验证方式。然而,这种“非接触式”的便捷背后,隐藏着数据过度采集、特征值逆向还原和云端泄露的风险,数据安全风险已从云端蔓延至终端。

  • 1d6326779d941ae5a955a80d59c7e412

    漏洞分析超越Mythos还不够,微软真正厉害的是知道MDASH还差在哪

    微软在6月2日披露,名为 MDASH 的多模型 Agent 漏洞扫描系统,在 CyberGym 上取得了 96.5% any crash 的表现。

  • d5f39b670326595c1cf749955ef37c24

    恶意Skill基准来了:3维攻击向量,15类恶意行为,108个有效攻击单元

    6 月 5 日,南洋理工大学、四川大学、南开大学等机构联合发布论文《MalSkillBench: A Runtime-Verified Benchmark of Malicious Agent Skills》,系统提出了一个恶意 Skill 运行时验证基准。

  • 美商务部发布车联网供应链最新“白名单”与豁免规则

    6月18日,美国商务部工业与安全局针对智能网联汽车(Connected Vehicles)供应链发布了两份重磅合规文件:《第1号通用授权(修订版):有限使用场景》(General Authorization No. 1 (Amended) Limited Use Cases)与全新的《第3号通用授权:获批供应商登记册》(General Authorization No. 3 Approved Supplier Registry)。

  • 40b348b1c7ae5ddeec2c502384f68c21

    RAG投毒的六个影响因素与防御框架

    6 月 9 日,Polytechnic of Porto、THALES SIX GTS 等机构的研究者提交了一篇 RAG 安全论文,题目叫 《Influence Factors on RAG Poisoning》。

  • Fortinet预警世界杯网络诈骗,护航球迷安心观赛:《2026年FIFA世界杯网络威胁态势报告》发布

    专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet®( NASDAQ:FTNT)旗下 FortiGuard 全球威胁研究与响应实验室(FortiGuard Labs)​ 日前发布《2026年国际足联世界杯网络威胁态势报告》,揭示出一个值得高度警惕的信号:网络犯罪分子并没有等到赛事开幕再动手,而是早在数月前就已完成了针对本届美加墨世界杯的网络犯罪基础设施布局。

  • 360截图20260618175954477

    网络攻击智能化重塑安全格局的思考与应对

    Mythos与MDASH的出现,标志着AI从单一辅助漏洞挖掘到全面赋能网络攻击的质变时刻已经到来。这一质变的核心并非攻击手段的更新,而是攻击范式从人类经验驱动的单点突破向机器智能驱动的自主体系化作战的根本性转移。

  • EISS-AI安全之北京站(2026.06.26/周五/北京)

    EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办23届。

  • 时隔9个月再次因数据安全等问题被罚,新韩银行收200多万罚单

    据《银行科技研究社》了解,从2026年1月至5月,有数十家银行因网络安全/数据安全问题被罚,涵盖国有银行、股份制银行、城商行、农商行、农信社、村镇银行等类型的银行,但未出现外资银行。因此,新韩银行(中国)是今年第一家收到网络安全/数据安全罚单的外资银行。

  • d5f4823a0a7f21e34ef026dd914fc453

    AI智能体被幻觉和虚假任务欺骗:一天花掉4.4万元,用户无奈网上“众筹”

    近期,一个AI智能体自主启动了五个高性能的AWS实例,对一个业余爱好者的网络进行端口扫描。在用户最终注意到之前,不到24小时就产生了6531.3美元(约合人民币4.41万元)的账单。

查看更多
活动专题更多
  • 2025网络安全运营实战大会2025网络安全运营实战大会
  • ISC.AI 2025 第十三届互联网安全大会ISC.AI 2025 第十三届互联网安全大会
技术趋势更多
  • 未标题-2谈谈攻防演练利剑之社工钓鱼
  • 未标题-1如何使用pyWhat从海量数据中识别出邮件或IP地址
  • 未标题-18款国内外代码分析工具对比测试,来看哪一款适合你
  • 未标题-1针对沉浸式VR系统的虚拟环境操纵攻击
  • 未标题-1域前置水太深,偷学六娃来隐身——域前置攻击复现
热门测评更多
  • 赛可达发布2021年度全球手机安全软件横评报告赛可达发布2021年度全球手机安全软件横评报告
  • ​赛可达发布2021年度全球PC杀毒软件横评报告​赛可达发布2021年度全球PC杀毒软件横评报告
  • 赛可达发布2020年度全球手机安全软件横评报告赛可达发布2020年度全球手机安全软件横评报告
  • 赛可达发布2019年度全球PC杀毒软件横评报告赛可达发布2019年度全球PC杀毒软件横评报告
  • 赛可达发布2019年度全球手机安全软件横评报告赛可达发布2019年度全球手机安全软件横评报告
合作伙伴:赛可达实验室 | 思博伦 | OWASP | 安全联盟
友情链接:360网络安全学院 | 指尖安全 | 漏洞银行 | 全球被黑统计
关于我们: 网站简介 | 联系我们
Copyright © 2012-2026 www.cnetsec.com All rights reserved. 京ICP备12050089号-3