漏洞概述 漏洞名称 Smartbi身份认证绕过漏洞 漏洞编号 QVD-2023-17461 公开时间 2023-07-28 影响对象数量级 万级 奇安信评级 高危 CVSS 3.1分数 9.4 威胁类型 身份认证绕过 利用可能性 中 POC状态 未···
新闻动态 - 2023-08-03-
Smartbi身份认证绕过漏洞安全风险通告
-
简析社会工程攻击的5种常见类型和防护
在网络安全领域,社会工程学就是指攻击者利用“人的因素”这个薄弱点,通过诱导、欺骗的手段获取到他们想要的信息,从而对目标计算机系统进行攻击。据IBM发布的《2022年数据泄露成本》报告显示,以社会工程学作为初始···
新闻动态 - 2023-08-03 -
破解大模型安全护栏,让ChatGPT回答限制级问题
大型语言模型(LLM)采用深度学习技术处理、生成与人类语言相仿的文本。这些模型的训练数据来源包括图书、文章、网站等等。经过大量数据训练,模型可以生成回复、翻译语言、总结文本、回答问题,并执行各种自然语言处···
新闻动态 - 2023-08-02 -
Linux Kernel权限提升漏洞 (CVE-2023-3269) 安全通告
漏洞概述 漏洞名称 Linux Kernel 权限提升漏洞 漏洞编号 QVD-2023-15242、CVE-2023-3269 公开时间 2023-07-05 影响对象数量级 万级 奇安信评级 高危 CVSS 3.1分数 7.8 威胁类型 权限提升 利用可能性 中···
新闻动态 - 2023-08-02 -
IT安全产品无法用于工控系统的5大原因
随着数字转型以及OT/IT融合的加速推进,针对于关键基础设施和其他OT系统的攻击也飞速增长。如今,水处理设施、能源供应商、工厂和化工厂等支撑着人们日常生活的基础设施都陷入了风险之中。恶意分子对OT系统的干扰或操···
新闻动态 - 2023-08-02 -
ChatGPT的“完美风暴”:管理风险,关注变革
置身于“完美风暴”之眼的ChatGPT ChatGPT前所未有的采用率凸显了其在重塑当今以数字为中心的世界中的沟通和参与实践方面的变革潜力。最近在波士顿举行的ISACA数字信任世界会议上,我发表了题为“掌握ChatGPT”的演讲···
新闻动态 - 2023-08-02