在国防部《军事思想》杂志三月刊中,发表了一篇题为《关于组建俄罗斯联邦武装力量新型部队——网络部队的建议》的文章。作者包括退役上校、军事学博士尤里·斯塔罗杜布采夫(军事通信学院),上校、军事学博士瓦西里...
Threatcl:一款威胁模型记录与归档工具
关于Threatcl Threatcl是一款功能强大的威胁记录模型,可以帮助广大研究人员更加清楚地记录威胁,并推动安全态势的提升。 威胁模型的记录方式有很多种。从简单的文本文件到更详细的 Word 文...
超越ChatGPT:代理型人工智能的崛起及其对安全的影响
生成式人工智能(genAI)和大型语言模型(LLMs)的出现,如ChatGPT,引发了一场波及每个行业和企业的变革。这些技术不仅带来新的能力、效率和可能性,还动摇了现有的结构、流程、治理和运营活动。许...
CAMP:一种新型 DNS 组合放大攻击
本文阅读大约需要45分钟;标题为“CAMP:针对 DNS 的组合放大攻击”的学术论文,发表于 2024 年 USENIX 安全研讨会,由苏黎世联邦理工学院和瑞士军方机构 Armasuisse 的研究人...
PathSeeker:使用基于强化学习的越狱攻击方法探索大语言模型的安全漏洞
基本信息 原文标题: PathSeeker: Exploring LLM Security Vulnerabilities with a Reinforcement Learning-Based Ja...
实时更新的漏洞库索引工具推荐
工具背景 随着信息技术的飞速发展,网络攻击的方式和规模日益复杂和多样化,网络安全成为了企业和个人面临的首要问题。各种形式的漏洞利用和网络攻击时有发生,严重威胁着信息系统的安全。因此,漏洞管理成为了维...
荐读丨覆盖700余种风险,麻省理工发布最全AI风险数据库
麻省理工学院(MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访...
CISO视角下的混合云安全
CISO如今面临着一个令人望而生畏的问题:我为创建一个更安全的企业所做的努力是否有效?1这几乎是一个无法回答的问题:去年,我们的全球研究揭示了一个令人担忧的现象,即企业对自身安全状况的认知与其实际情况...
覆盖700余种风险,MIT发布最全AI风险数据库
麻省理工学院(MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访...
【资源推荐】WhenFS 文件系统:重新定义 Google 日历的用途
将您的 Google 日历变成 FUSE 文件系统。它奇特地支持以下功能:使用现有的 Google 日历创建文件系统,或从头开始创建新的文件系统读取和写入文件、目录以及......好吧,只是文件和目录...
开源下一代Web应用程序防火墙(WAF)
part1点击上方蓝字关注我们1.摘要BunkerWeb是一个功能完备的Web服务器, 基于Nginx构建, 不同的是, BunkerWeb集成了WAF防火墙功能, 使Web应用程序默认保证其安全性。...
打造轻量级Nginx日志处理系统
在上一篇《今日网站巡检无异常》写到已经完成收集日志的工具开发,期间又对代码进行了一些优化,已经部署到生产环境中开始收集日志,能够实现对nginx服务器的日志进行收集并集中显示,收集到的日志数据可以用作...