微软年度赏金创新高,全球安全研究者贡献突出
微软近日发布年度安全赏金报告,过去一年向全球59国344名研究者发放1700万美元赏金,创历史新高。研究者共提交1469份漏洞报告,覆盖Azure、Windows、Edge等平台,发现超千个安全隐患,最高单笔奖励达20万美元。微软表示,借助独立研究者力量,公司在AI等新兴领域持续领先威胁。今年,Copilot AI、Defender及...
微软近日发布年度安全赏金报告,过去一年向全球59国344名研究者发放1700万美元赏金,创历史新高。研究者共提交1469份漏洞报告,覆盖Azure、Windows、Edge等平台,发现超千个安全隐患,最高单笔奖励达20万美元。微软表示,借助独立研究者力量,公司在AI等新兴领域持续领先威胁。今年,Copilot AI、Defender及...
8月6日,路畅科技宣布通过DEKRA德凯审核,获得ISO/SAE 21434汽车网络安全体系认证证书。该认证是国际汽车行业网络安全管理的权威标准,标志着路畅科技在汽车网络安全领域达到国际先进水平。此次认证有助于提升公司在智能汽车领域的竞争力。免责声明: 本文内容由开放的智能模型自动生成,仅供参考。
微软近期推出的NLWeb协议被曝存在严重安全漏洞,该漏洞允许远程用户读取系统配置文件及.env文件中的敏感信息,如OpenAI或Gemini的API密钥。研究人员指出,此为经典路径遍历漏洞,利用方式极为简单。该漏洞已于5月28日上报微软,并于7月1日完成修复,但微软未发布CVE公告。尽管官方称未在产品中使用相关代码...
开源压缩工具7-Zip于8月3日推出25.01版本更新,此次更新主要针对安全性进行优化。新版本调整了处理符号链接的代码,进一步增强了文件解压时的安全性。此外,用户现在可通过命令行选项`-snld20`跳过默认的符号链接安全检查。7-Zip作为一款免费开源的高效压缩工具,支持7z、ZIP、RAR等多种格式,并兼容Windo...
2025年8月6日,电科网安在互动平台透露,公司已参与雅江水电项目的网络安全建设工作。公司表示将继续发挥技术优势,助力国家重大项目的实施。雅江水电位于四川省,是国家重点水利工程之一,其网络安全保障对项目稳定运行具有重要意义。免责声明: 本文内容由开放的智能模型自动生成,仅供参考。
2025年8月,美团与京东在餐饮外卖市场布局新战场,分别推出"浣熊食堂"与"七鲜小厨"品牌,探索食品安全保障新模式。美团浣熊食堂以"全程可视可追溯"为原则,计划三年内建设1200家门店,并推动20万家门店开通"明厨亮灶"直播。京东则采用自营模式,宣布三年内投入超百亿元,建设超1万家七鲜小厨,强调食材供应链...
2025年8月4日,河北兴隆县启动因灾破损农房安全鉴定工作。县住建局组织25个评定小组深入受灾最重的三个乡镇,核查房屋主体结构、墙体开裂及基础沉降等情况。在六道河镇五道河村,工作人员已开始逐户登记房屋损毁程度,为灾后重建提供依据。此次鉴定旨在确保农房安全,助力灾后恢复有序推进。免责声明: 本...
IBM《2025年数据泄露成本报告》指出,13%的受访企业曾遭遇AI模型或应用的安全漏洞,另有8%无法确认是否受影响。其中,97%的企业未部署AI访问控制机制,导致60%的AI安全事件引发数据泄露,31%造成业务中断。值得注意的是,16%的数据泄露事件与AI工具使用相关。报告同时显示,积极采用AI与自动化技术进行安全...
新多集团近日正式在全国股转系统挂牌公开转让,证券简称"新多集团",代码为874700,采用集合竞价交易方式,进入基础层。作为一家专注于安全门类产品研发与制造的企业,新多集团集设计、生产与进出口贸易于一体,产品涵盖防盗安全门、隔热防火门、高端装甲门、楼宇门、别墅大门、精工木门及智能锁等多元化品...
DXC Technology与智能安全企业7AI达成战略合作,共同推出DXC Agentic Security Operations Center(SOC)。此次合作将完全自主的AI智能体集成至DXC的端到端托管安全运营中,覆盖警报接收、调查及修复全流程。7AI的平台已部署于DXC内部,显著优化其SOC能力。这一合作标志着托管安全服务模式的革新,通过7AI...
安全公司Nextron Research近日发布报告,宣布在Linux系统中发现一种新型恶意PAM模块后门,命名为"Plague"。该后门利用可插拔认证模块(PAM)接口,可在用户无感知的情况下绕过系统认证,窃取敏感数据并维持SSH持久访问权限。Plague通过伪装成系统库躲避检测,目前未被任何防病毒软件识别。其采用XOR、KSA/PR...
"用户信息安全是企业的生命线,更是不可逾越的道德红线与经营底线。" 7月31日,国家推行2025年个人信息保护系列专项行动满一季之际,土巴兔联合创始人谢树英强调,公司始终将用户信息安全置于首位,土巴兔历经17年发展,已构建起涵盖安全认证、安全架构、呼叫防控、用户信息加密的四维一体"神盾安全系统",...
中国网络空间安全协会近日发布公告,为规范App个人信息收集行为,指导邮件快件寄递、二手车交易、旅游服务等3类5款App运营方完成优化改进。此次整改重点针对超范围收集个人信息、过度调用敏感权限等问题,相关App已参照《网络安全法》《个人信息保护法》等法律法规要求,在应用商店或官网上架合规版本。...
IBM最新《2025年数据泄露成本报告》指出,AI技术的快速应用与安全治理的滞后形成鲜明反差,使其成为高价值、低门槛的网络攻击目标。数据显示,13%的企业承认遭遇过AI模型或应用的安全漏洞,8%的企业甚至无法确认是否受到侵害。值得注意的是,97%的受影响企业未部署AI访问控制机制,导致60%的AI安全事件引发...
针对理想i8碰撞测试引发的舆论关注,理想汽车今日发布声明,详细阐释测试目的及车辆安全性能。声明强调,此次委托中国汽研进行的碰撞测试旨在验证其创新的"短前悬安全结构",该设计通过3条纵向力传递路径和11个环形吸能结构提升被动安全。测试结果显示,i8的A/B/C柱无变形,气囊全开,电池未起火,符合C-NCAP...
8月1日,据内部消息,TikTok CEO周受资发布全员邮件,宣布基于生态安全考虑,对组织架构进行调整。核心产品团队与信任与安全产品团队合并,成立平台责任团队,由Adam Wang担任负责人,向产品运营负责人支颖汇报。同时,曾负责TikTok电商东南亚业务、跨境业务和战略的訾婧鑫出任直播负责人,亦向支颖汇报。此次...
微软AI功能Recall自2024年作为Copilot+ PC专属功能推出以来,因持续截屏记录用户操作引发隐私争议。尽管其内置"敏感信息过滤"机制,旨在屏蔽信用卡号、密码等内容,但实测显示该机制多处失效,部分医疗记录、生活敏感信息仍可能被记录。测试显示,Recall在部分场景下可过滤财务数据与密码,但对未标注的纯...
2025年8月1日,上海市第十六届人大常委会第二十三次会议审议通过《上海市粮食安全保障条例》,将于2025年9月1日起施行。条例旨在加强粮食安全保障,明确在粮食生产、储备等方面的具体措施。条例提出加强耕地用途管控监督,优化粮食生产服务,推进盐碱地改良和综合利用。同时,建立市、区分级储备体系,指导...
2025年8月1日,金现代公司宣布成功中标航天长征化学工程股份有限公司安全生产管控平台项目。该项目旨在提升航天工程在安全生产方面的数字化管理水平。通过此次合作,双方将在数字化转型中实现深度协同,进一步推动航天工程在安全管理领域的优化升级。免责声明: 本文内容由开放的智能模型自动生成,仅供参...
乘龙卡车今日发布了一张海报,海报上写着"安全不是空口无凭的理想,而是我们每一程切实的守护"。乘龙卡车在海报中写道,"道路千万条,安全第一条。生活不是试验场,莫拿生命开玩笑。乘龙卡车提醒您: 安全驾驶,规范行车。"