信息安全最新文章 美國國防部應(yīng)該組建一支人工智能紅隊 什么是對抗性機器學(xué)習(xí) (AML)?AML 是對數(shù)據(jù)或代碼進行有目的的操作,以導(dǎo)致機器學(xué)習(xí) (ML) 算法出現(xiàn)故障或出現(xiàn)錯誤預(yù)測。AML 的一個流行例子來自 Google 的一個團隊,他們在 GoogLeNet 上進行了一項實驗,GoogLeNet 是一種卷積神經(jīng)網(wǎng)絡(luò)架構(gòu),在 2014 年贏得了 ImageNet 大規(guī)模視覺識別挑戰(zhàn)。該程序可以更高度地預(yù)測圖像是否是長臂猿。這種類型的操作相對容易執(zhí)行,只需在原始算法中插入幾位代碼即可。 發(fā)表于:9/19/2021 數(shù)據(jù)安全治理體系與技術(shù)研究 隨著數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化的快速推進,數(shù)據(jù)已經(jīng)成為數(shù)字化轉(zhuǎn)型時代的核心競爭力。隨著數(shù)據(jù)成為資產(chǎn),成為基礎(chǔ)設(shè)施,數(shù)據(jù)的安全受到前所未有的重視和保護。數(shù)據(jù)安全治理融合了數(shù)據(jù)安全技術(shù)和數(shù)據(jù)安全管理,是以“數(shù)據(jù)使用安全”為目標(biāo)的技術(shù)體系。通過對數(shù)據(jù)安全治理的必要性以及其發(fā)展現(xiàn)狀進行分析,提出了一種以數(shù)據(jù)安全標(biāo)識為基礎(chǔ)的數(shù)據(jù)安全治理體系框架和技術(shù)架構(gòu)。 發(fā)表于:9/19/2021 重磅:7月前所有被REvil加密的主解密器放出 好消息,被REvil勒索軟件加密的企業(yè)家人們,目前REvil免費主解密器已經(jīng)發(fā)布,它適用于7月13日之前加密的所有REvil受害者免費恢復(fù)文件。 發(fā)表于:9/19/2021 美國將制裁加密貨幣交易所和勒索組織用的錢包 我們預(yù)計拜登政府將對加密貨幣交易所、錢包和勒索軟件團伙用來將贖金支付轉(zhuǎn)換為法定貨幣的交易者實施制裁。 發(fā)表于:9/19/2021 持續(xù)集成商Travis CI爆嚴(yán)重漏洞,數(shù)千開源項目機密或被盜 持續(xù)集成供應(yīng)商 Travis CI 修復(fù)了一個嚴(yán)重漏洞,可暴露 API 密鑰、訪問令牌和憑據(jù),可導(dǎo)致使用公開源代碼倉庫的組織機構(gòu)面臨攻擊風(fēng)險。 發(fā)表于:9/18/2021 HP Sudo漏洞可以使攻擊者獲得Aruba平臺的root權(quán)限 惠普企業(yè)(HPE)警告說,其Aruba AirWave管理平臺所使用的開源程序Sudo中的一個漏洞會允許任何無特權(quán)和未經(jīng)認(rèn)證的本地用戶在含有漏洞的主機上獲得root權(quán)限。 發(fā)表于:9/18/2021 HP OMEN驅(qū)動漏洞影響數(shù)百萬HP設(shè)備 HP OMEN驅(qū)動漏洞影響數(shù)百萬HP設(shè)備。 發(fā)表于:9/18/2021 OWASP Top 10 2021初稿發(fā)布 OWASP發(fā)布2021版本的Top 10安全漏洞。 發(fā)表于:9/18/2021 俄羅斯互聯(lián)網(wǎng)巨頭Yandex遭受DDoS僵尸網(wǎng)絡(luò)攻擊 隨著攻擊的逐漸變緩,此次針對俄羅斯互聯(lián)網(wǎng)巨頭Yandex的分布式拒絕服務(wù)(DDoS)攻擊的有關(guān)技術(shù)細(xì)節(jié)正在浮出水面。一個被稱為Meris的大規(guī)模僵尸網(wǎng)絡(luò)被認(rèn)為應(yīng)該對此負(fù)責(zé),它在幾乎同一時間向Yandex發(fā)起了數(shù)百萬的HTTP網(wǎng)頁請求。 發(fā)表于:9/18/2021 企業(yè)自動化市場爆發(fā),安全自動化飆升171% Workato最新報告指出,受新冠疫情影響,全球企業(yè)對提高效率、提高銷售轉(zhuǎn)化率和更密切地管理財務(wù)的需求大幅升高,自動化優(yōu)先事項發(fā)生了重大變化。 發(fā)表于:9/18/2021 美國數(shù)十個政軍網(wǎng)站遭攻擊:大量色情廣告 屢次刪除又重新出現(xiàn) 研究人員發(fā)現(xiàn),近一年來約50個美國政軍網(wǎng)站經(jīng)常出現(xiàn)色情和垃圾內(nèi)容,多次反饋下線又重新出現(xiàn),包括參議員Jon Tester網(wǎng)站、明尼蘇達(dá)州國民警衛(wèi)隊網(wǎng)站等; 發(fā)表于:9/18/2021 五問零信任的商業(yè)價值 隨著業(yè)務(wù)網(wǎng)絡(luò)環(huán)境和安全態(tài)勢變得更加復(fù)雜,許多企業(yè)正在轉(zhuǎn)向零信任網(wǎng)絡(luò)訪問 (ZTNA) 以提高其安全性,同時還替代或補充了VPN等舊技術(shù)。但零信任商業(yè)價值對企業(yè)業(yè)務(wù)和網(wǎng)絡(luò)安全的潛在影響,業(yè)界依然眾說紛紜。 發(fā)表于:9/18/2021 2021補天白帽大會在京召開 9月17日,面向全球白帽和技術(shù)精英的全球性安全行業(yè)大會——2021補天白帽大會在北京舉行。作為《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》(以下簡稱“規(guī)定”)正式實施后的第一個白帽行業(yè)大會,來自監(jiān)管機構(gòu)、安全團隊、研究機構(gòu)的嘉賓和頂級白帽近千人匯聚一堂。 發(fā)表于:9/18/2021 Gartner《新興技術(shù):外部攻擊面管理關(guān)鍵洞察》概述 隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)5G等數(shù)字化技術(shù)的應(yīng)用,IT業(yè)務(wù)越來越開放,IT系統(tǒng)也越來越復(fù)雜,這意味著風(fēng)險暴露面也會隨之增長,再加上網(wǎng)絡(luò)攻擊技術(shù)門檻不斷降低,網(wǎng)絡(luò)安全形勢會更加嚴(yán)峻。因此,攻擊面管理成為了安全團隊的首要工作任務(wù)之一。今年上半年,Gartner發(fā)布了《新興技術(shù):外部攻擊面管理EASM關(guān)鍵洞察》報告,指出作為新興技術(shù),EASM得到了主流安全供應(yīng)商的關(guān)注,技術(shù)和市場快速發(fā)展,EASM將成為企業(yè)漏洞管理策略的重要組成部分。 發(fā)表于:9/18/2021 歐盟網(wǎng)絡(luò)信息與安全局發(fā)布網(wǎng)絡(luò)安全評估方法,為誰準(zhǔn)備? 導(dǎo)讀:近日,歐盟網(wǎng)絡(luò)安全署(ENISA)發(fā)布了一項網(wǎng)絡(luò)安全評估方法,用于行業(yè)ICT系統(tǒng)的網(wǎng)絡(luò)安全認(rèn)證。 發(fā)表于:9/18/2021 ?…190191192193194195196197198199…?