IBM报告:AI安全漏洞成数据泄露新隐患,企业防护机制亟待加强
IBM《2025年数据泄露成本报告》指出,13%的受访企业曾遭遇AI模型或应用的安全漏洞,另有8%无法确认是否受影响。其中,97%的企业未部署AI访问控制机制,导致60%的AI安全事件引发数据泄露,31%造成业务中断。值得注意的是,16%的数据泄露事件与AI工具使用相关。报告同时显示,积极采用AI与自动化技术进行安全...
IBM《2025年数据泄露成本报告》指出,13%的受访企业曾遭遇AI模型或应用的安全漏洞,另有8%无法确认是否受影响。其中,97%的企业未部署AI访问控制机制,导致60%的AI安全事件引发数据泄露,31%造成业务中断。值得注意的是,16%的数据泄露事件与AI工具使用相关。报告同时显示,积极采用AI与自动化技术进行安全...
"用户信息安全是企业的生命线,更是不可逾越的道德红线与经营底线。" 7月31日,国家推行2025年个人信息保护系列专项行动满一季之际,土巴兔联合创始人谢树英强调,公司始终将用户信息安全置于首位,土巴兔历经17年发展,已构建起涵盖安全认证、安全架构、呼叫防控、用户信息加密的四维一体"神盾安全系统",...
微软于7月10日宣布,在Windows 11 24H2及后续版本中,已默认启用JScript9Legacy作为新的脚本引擎,替代原有的JavaScript Runtime。此举旨在提升系统性能的同时,增强对跨站脚本攻击(XSS)等安全威胁的防御能力。JScript9Legacy采用更严格的执行策略和优化的对象处理机制,有助于减少由旧版脚本引擎引发的漏...
Intertek天祥集团与思格新能源联合编制的《工商业储能全方位安全防护解决方案白皮书》近日正式发布。该白皮书深入分析了工商业储能市场的发展潜力与当前挑战,重点展示了思格新能源在储能安全防护领域的技术创新,包括系统设计、风险防控等核心方案。同时,白皮书为行业安全发展提供了新思路,旨在推动储...
谷歌于5月9日发布博文,详细介绍其在搜索功能中遏制诈骗的最新进展,并分享了通过AI技术提升用户安全的新方法。根据《Fighting Scams in Search》报告显示,谷歌每日成功拦截数亿个诈骗结果,使搜索中的相关诈骗行为减少了80%以上。为加强用户防护,谷歌在Chrome浏览器中推出了"Enhanced Protection"模式,...
据科技媒体Android Authority报道,谷歌计划在安卓16系统中引入一项可选安全功能,允许用户在锁屏状态下禁用USB数据访问。此举旨在防范攻击者通过USB设备窃取数据或暴力破解锁屏密码,例如使用USB键盘尝试解锁或注入恶意代码。该功能可通过硬件或软件两种方式实现: 硬件层面将切断USB数据线路仅保留充电...
谷歌在2024年12月通过Pixel Feature Drop为Pixel系列手机引入"身份检查"功能,旨在强化设备防盗能力。三星随后在基于Android 15的One UI 7中整合该功能,其他安卓设备则需等待Android 16更新。"身份检查"要求用户在修改关键安全设置或访问敏感数据时,必须通过生物识别验证(如指纹),且无法回退至PIN码或...
谷歌近期通过Google Play服务更新(v25.14),为安卓系统引入了一项重要安全功能: 若手机连续三天处于锁定状态,设备将自动重启。这一功能旨在增强数据保护,防止执法机构或第三方使用取证工具提取信息。更新后,"安全与隐私"设置中明确指出,连续三天未解锁的设备将触发自动重启。类似苹果iOS的功能设计,安...
美国数据分析服务提供商Cyberhaven近日完成1亿美元D轮融资,由行健资本、Schroder Ventures、红点全球基金等机构及个人投资者参与。该公司创新性地通过行为分析技术保护企业关键数据,可跨云环境和本地环境实时追踪数据流转,快速定位数据泄露根源。与传统的数据流控制方案不同,Cyberhaven直接监测数据...
《消费者报告》最新研究发现,市场上多款热门语音克隆工具缺乏有效的安全防护机制,可能导致欺诈和滥用行为。该报告对六家公司的产品进行了调查,包括Descript、ElevenLabs、Lovo、PlayHT、Resemble AI和Speechify。结果显示,仅Descript和Resemble AI采取了防止工具滥用的措施,其他公司仅依赖用户自我声...
建立适配大模型的纵深防御体系,重点打造大模型数据安全"双控机制";制定大模型网络数据安全强制性合规要求,全面规范大模型生态等。
霍尼韦尔近日宣布已同意以13.25亿美元的全现金交易价格将其个人安全防护设备(PPE)业务出售给Odyssey Investment Partners的投资组合公司Protective Industrial Products, Inc.(简称"PIP")。此次交易将有助于霍尼韦尔进一步精简业务组合,以加速在自动化、未来航空以及能源转型三大重要趋势...
"零信任"是一种不信任任何事物、全面进行认证的思路,用于解决互联网和企业安全问题。"零信任"很好地解决了传统边界防护长期存在的问题,每次连接用户请求都需要进行验证。5月份,Akamai正式发布了最新的"零信任平台"--Akamai Guardicore Platform。这个平台首次将业界领先的零信任网络访问产品和微分段...
华讯网络系统有限公司利用亚马逊云科技的数据和安全服务,为企业提供涵盖安全事件响应、云原生安全大数据平台以及数据的安全自动化运维等服务,帮助企业实现数据全生命周期的安全防护。作为亚马逊云科技高级咨询合作伙伴,华讯已获得多项能力认证,并成功为多个行业的企业提供了高质量的云上安全服务和支...
气体检测作业场景中,安全管理人员时常会遭遇现场数据情况掌握不全、作业人员位置不明、设备缺乏系统性维护管理等情况。这对安全防护行业来讲,是十分难以解决的痛点,也驱动着相关企业创新求变。比如梅思安(MSA),为了打破信息壁垒,减少安全风险,它将智能化技术融入产品设计,打造了MSA互联工作平台,为作...
第23届中国国际工业博览会于2023年9月19-23日在上海国家会展中心举行。和利时以"数智引领,低碳未来"为主题精彩亮相。基于多年深厚的工业智能化技术积累,和利时以客户需求为动因、立足企业实际情况,为用户提供一体化智能工厂解决方案及全系列的智能化产品,推动行业实现智能化和低碳化"...
众所周知,鼎桥自2015年开始自主研发行业终端,从硬件到软件、云端结合,为用户构筑立体式安全架构,引领行业解决方案演进,牵引安全技术标准的制定。在经过多年的发展后,鼎桥行业终端也有了一定的发展。近日,鼎桥官宣行业终端Mate 50系列。鼎桥Mate 50据手机中国了解,鼎桥Mate 50系列共有Mate 50、Mate 5...
5月15日,aboStudio技术沙龙之Telstra太平洋电信专场在深圳顺利举行,本期沙龙围绕"构建敏捷网络,共筑网络安全防护带"主题,邀请到了太平洋电信相关网络技术专家及各行业IT人员,共同探索"敏捷网络" "网络安全互联"等话题,从技术和场景角度进行多方位解读,并分享了各自在网络建设中的经验和最新研究进展...
API成为Web应用防护的下一个焦点IDC在2022年发布了中国数字化转型十大预测,其中应用现代化与敏捷业务战略里,都涉及到了一个不可忽视的主角--API。在应用开发阶段,API是标准的业务接口;在对接第三方服务时,API则是较为常见的选择;在微服务架构中,微服务间的通信促使API已然成为标配。未来,随着企业...
云化时代下,企业用户对安全的需求日趋变化,为了更好地满足客户需求,赋能合作伙伴让网络安全更具保障,在2022年合作伙伴大会上,践行"云化战略",绿盟科技安全新产品正式发布。绿盟科技集团副总裁宫智对新产品进行了详细解读,他表示: 绿盟科技自2021年提出智慧安全3.0的理念以来,在技术研究和产品设计中...