本文阅读大约需要5分钟;今天分享的这篇文章来自于全球知名网络安全培训公司OffSec,大家熟知的Kail和OSCP认证均来自于这家公司,笔者对于该文章创作背景的理解是OffSec在2024年为促进北美...
利用LLMs进行 0-Day 发现的方法
本文阅读大约需要20分钟;自2023年ChatGPT震撼发布以来,我一直在关注人工智能在网络安全领域的前沿技术资讯和研究动态。坦率的说这一年多以来,在AI与网络安全创新领域并没有能够令人兴奋和激动的创...
AIGC安全评估
背景介绍最近有朋友问到AIGC安全评估的一些问题,最近做了一些调研,因为博主视野有限,文章不足之处请谅解。根据国家网信办、国家发展改革委、教育部、科技部、工业和信息化部、公安部、广电总局七部门的要求,...
WhiteRabbitNeo:以惊人的速度和精度识别和利用漏洞
导 读WhiteRabbitNeo 的最新版本(2.5 版)代表着网络安全和 DevSecOps 的一次飞跃。这款生成式 AI 工具(现已在Hugging Face上提供)像经验丰富的红队专家一样思考...
网络安全现状:核心挑战、优先策略与独到见解
面对日益复杂且频发的网络威胁,组织需积极应对员工压力、长期技能短缺、预算紧张及网络风险上升等挑战...国际信息系统审计协会ISACA发布的《2024年网络安全状况报告》,汇集1868名全球网络安全专家...
兰德公司发布《展望2045:研究未来20年全球趋势的影响》
导 语2024年8月,美国兰德公司(Rand)发布报告《展望2045:研究未来20年全球趋势的影响》。报告的核心目标是识别和评估那些将对未来安全和经济产生重大影响的全球趋势,并为国防部等政府部门发出...
AI深度伪造颠覆有图有真相,我们如何辨别照片或视频的真假?
在过去的18个月左右的时间里,我们似乎已经失去了相信自己眼睛的能力。当然,Photoshop 造假并不是什么新鲜事,但生成式人工智能(GenAI)的出现将造假提升到了一个全新的水平。也许第一个病毒式人...
AI代码审查应该是什么样子
在人工智能与人类审查人员合作分析代码的世界中,它会在错误升级为灾难性问题之前主动识别错误。【代码静态分析、SCA、渗透测试、网络设备安全性评估系统、漏洞挖掘系统、Web 安全性评估系统、勒索软件破解系...
人工智能在预防性网络安全中的3个已证实的用例
IBM 的《2024 年数据泄露成本报告》强调了一项突破性的发现:人工智能自动化在预防中的应用平均为组织节省了 220 万美元。多年来,企业一直在使用人工智能进行检测、调查和响应。然而,随着攻击面扩大...
美国将很快发布限制对华人工智能投资的规则
01美国将很快发布限制对华人工智能投资的规则10月22日消息,美国白宫管理和预算办公室正在审查禁止在中国投资人工智能的相关规则,如果审查通过相关规则将在一周内发布。这些规则将限制美国投资者在中国对人工...
美国总统关于利用人工智能实现国家安全目标的备忘录(全文翻译)
编者按:针对美国的人工智能监管政策发展,本公众号发表过如下文章:AI监管 | 美国各州和地方开始以零敲碎打的方式推进AI监管(外媒编译)美国对欧盟即将出台的人工智能规则的非官方立场美国NIST发布《对...
白宫发布人工智能国家安全备忘录
导 读白宫发布关于人工智能的国家安全备忘录(NSM),列出了联邦政府为维护美国国家安全利益而推进人工智能技术安全、可靠和值得信赖发展的关键行动。这包括追踪和对抗对手人工智能开发和使用的步骤。该备忘录还...
112