一项新的研究发现,15%的员工经常在ChatGPT上上传公司数据,其中超过四分之一的数据被认为是敏感信息,这使公司在无形中面临安全漏洞的风险。6月的研究报告《揭示真正的GenAI数据暴露风险》分析了超...
如何使用NoseyParker在文字数据和Git历史中寻找敏感数据
关于NoseyParker NoseyParker是一款功能强大的命令行工具,该工具可以帮助广大研究人员在文本数据中寻找敏感信息,可以用于网络安全攻防两端的安全测试过程中。 关键功能 1、支持扫描Gi...
多云复杂环境下的数据安全思考
近期,IT东方汇王牌活动T-Chat182期邀请中国信通院、锦天城律所、默克、赛诺菲等科研机构、律所和科技企业的IT高管们,围绕“医疗大健康行业数据跨境合规的思考与实践”主题展开讨论与分享。默安科技安...
【漏洞通告】横渡防统方系统文件上传漏洞
0x01 漏洞信息 漏洞名称:横渡防统方系统文件上传漏洞 &n...
大型物流企业零信任安全落地案例分享
"在多云化的数字时代,如何帮助企业打造应用访问的安全底盘,构建零信任“虚拟内网”,在体验提升的前提下,让所有内部私有应用的整体安全水位上升一个大台阶,一直是虎符网络思考和践行的命题。近期,虎符网络将会...
【漏洞通告】Gitlab 任意文件读取漏洞(CVE-2023-2825)
0x01 漏洞信息漏洞名称:Gitlab 任意文件读取漏洞漏洞编号:CVE-2023-2825漏洞等级:高披漏时间:2023年5月26日0x02 漏洞描述该漏洞是由路径遍历问题导致...
OWASP 列出十个最严重的大型语言模型漏洞
开放全球应用程序安全项目 (OWASP) 发布了大型语言模型 (LLM) 应用程序中常见的 10 个最严重的漏洞,强调了它们的潜在影响、利用的难易程度和流行程度。漏洞示例包括快速注入、数据泄漏、沙盒不...
【预警】Money Message勒索病毒来袭,击穿杀软花样百出!
概 况近期,一个名为“Money Message”的新勒索软件团伙,大肆攻击全球知名企业,加密、窃取用户数据并索要巨额赎金,该团伙已攻击多家大型企业,包括年收入近十亿美元的孟加拉国家航空公...
ChatGPT 等生成式人工智能的信息安全风险
2022 年 11 月末,由美国 OpenAI 公司开发的聊天机器人 ChatGPT 横空出世。这款生成式人工智能程序展现出接近于人类的表达与推理能力,一时间震惊全球。其活跃用户数在短短两个月内就突破...
分析常见的数据存储加密技术(上)
前 言如今全球范围内的数据泄露事件不断发生,面对新的安全挑战与新的合规要求,政企单位的内部安全防护体系正在从“以网络为中心的安全”,升级到“以数据为中心的安全”,数据存储加密技...
G.O.S.S.I.P 阅读推荐 2023-05-26 TaintMini
当当当当~ “G.O.S.S.I.P和朋友”系列再次和大家见面了,今天推荐的论文的第一作者王超在G.O.S.S.I.P实习期间表现出了强大的科研潜力,在冲破疫情阻隔前往俄亥俄州立大学 SecLab 之...
chatgpt做blackhat asia 2023 学习委员
使用chatgpt对blackhat asia 2023 https://www.blackhat.com/asia-23/briefings/schedule/ 议题做了一下概述,可以方便找到自己感...
56