Lianwei 安全周报|2024.1.7

以下是本周「Lianwei周报」,我们总结推荐了本周的政策/标准/指南最新动态、热点资讯和安全事件,保证大家不错过本周的每一个重点!

政策/标准/指南最新动态

01 国家发改委等三部门印发《国家数据基础设施建设指引》

国家数据基础设施是从数据要素价值释放的角度出发,面向社会提供数据采集、汇聚、传输、加工、流通、利用、运营、安全服务的一类新型基础设施,是集成硬件、软件、模型算法、标准规范、机制设计等在内的有机整体。

为贯彻落实党的二十届三中全会关于建设和运营国家数据基础设施,促进数据共享的部署要求,国家发展改革委、国家数据局、工业和信息化部组织制定了《国家数据基础设施建设指引》。

详情:

https://www.secrss.com/articles/74339

02 《印度发布数据保护规则草案公开征求意见

印度政府于2025年1月3日发布了《数字个人数据保护法》的草案规则,并开放公众咨询至2025年2月18日。这些规则旨在为数据受托人(处理个人数据的实体)提供明确的指导,确保数据收集和使用的透明度。

详情:

https://www.secrss.com/articles/74323

03 美国国家科学技术委员会发布《数据基础设施互联互通的框架》建议报告

近日,美国国家科学技术委员会(NSTC)发布《数据基础设施互联互通的框架》建议报告,旨在推进实验、知识、研究三大类基础设施融合发展,促进以数据驱动的交互式研究模式,推动人工智能等技术爆发式增长。本报告建议包括:由联邦层面发起交流平台;各机构间加快制定跨学科数据基础设施需求;各机构探索协同不同基础设施融合方式;研究如何利用商业云开展研究;培育数据领域基础设施从业人才。

详情:

https://www.secrss.com/articles/74300

04 中美欧人工智能治理的典型法律政策比较与通用风险治理框架适用

CSA大中华区正式发布《中美欧人工智能治理的典型法律政策比较与通用风险治理框架适用(2024年度观察)》,旨在深入剖析中美欧三大经济体在AI治理上的法律政策,比较其异同,并探索构建通用的风险治理框架。

详情:

https://www.secrss.com/articles/74297

05 国家网信办《个人信息出境个人信息保护认证办法》公开征求意见

为促进个人信息高效便利安全跨境流动,规范个人信息出境个人信息保护认证工作,根据《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《个人信息出境个人信息保护认证办法(征求意见稿)》,现向社会公开征求意见。

详情:

https://www.secrss.com/articles/74292

06 美国德州提出《人工智能治理法案》,每次违规最高罚10万美元

2024年12月23日,美国德克萨斯州众议院第1709号法案《负责任的人工智能治理法案》提交议会审议,旨在规范人工智能系统,防止在就业和医疗保健等关键领域出现算法歧视。

该法案要求对高风险的人工智能系统进行年度影响评估、消费者信息披露和监督程序,同时豁免不受法案直接监管的小型企业。开发者必须提供风险评估并召回不合规的系统。

详情:

https://www.secrss.com/articles/74225

07 《银行保险机构数据安全实践指南 (2024)》正式发布

随着金融行业数字化变革的加速演进,数据已成为金融机构最重要的资产之一,与之而来的新技术、新业务不断涌现,数据的使用、加工、传输、共享等活动日益频繁,进一步凸显了数据安全的重要意义。在此背景下,国家金融监管总局充分发挥监管“指挥棒”作用,在2024年12月发布《银行保险机构数据安全管理办法》,旨在帮助银行保险机构或企业规范数据处理活动,指导行业开展数据相关的技术研究与开发利用。

详情:

https://www.secrss.com/articles/74269

热点资讯

01 知名移动运营商因DDoS攻击致多个业务中断服务

安全内参1月3日消息,日本最大的移动通信公司NTT Docomo报告称,1月2日遭受网络攻击导致部分服务暂时中断,公司正在努力恢复服务。NTT Docomo在声明中表示,其系统遭受了分布式拒绝服务(DDoS)攻击。这种攻击通过多个来源向网络发送大量垃圾流量,导致部分服务无法正常使用。

详情:

https://www.secrss.com/articles/74285

02 美国防部扩大VDP和DCISE规模以应对日益增长的网络威胁

美国防部网络犯罪中心(DC3)正在扩大规模,包括漏洞披露计划(VDP)和国防工业基础协作信息共享环境(DCISE)的覆盖范围,以应对日益增多的网络攻击和漏洞。

详情:

https://www.secrss.com/articles/74278

03 iPhone 默认将照片共享给苹果

开发人员 Jeff Johnson 最近的一篇博文揭示了最近推出的 iOS 18 中 Apple 照片应用程序中的一项新功能。其中“增强视觉搜索”的开关允许 iPhone 默认将照片数据传输给苹果,这引发了对用户隐私和数据共享做法的担忧。

详情:

https://gbhackers.com/iphone-sharing-the-photos-by-default-to-apple/#google_vignette

04 2024年“网络信息体系与未来战争”研讨会在京成功举办

12月30日“2024网络信息体系与未来战争”研讨会在京顺利召开。本届研讨会已是第六届“未来战争”研讨会,聚焦“数字现代化转型”主题,汇聚国内相关领域顶尖专家学者,吸引了近七百名来自军方单位、国防工业部门及科研院校的嘉宾代表参会交流、碰撞智慧,为我军数字现代化发展建言献策。

详情:

https://www.secrss.com/articles/74253

05 英国防部预测至2055年技术发展趋势

2024年9月,英国国防部发布《全球战略趋势:展望2055》报告,对未来30年世界面临的重大机遇和挑战进行战略前瞻和趋势预测。报告围绕前沿技术和数字规则掌控权的竞争将在未来几十年的大国竞争中发挥核心作用,并主导国际关系和世界贸易。

详情:

https://www.secrss.com/articles/74221

06 美国财政部多个工作站被黑:攻击者通过SaaS供应商产品入侵

当地时间12月30日,美国财政部确认其多个工作站遭遇网络攻击,攻击源被归咎于高级持续性威胁(APT)行为者。入侵通过第三方软件供应商BeyondTrust实施,该公司提供身份和访问管理服务。攻击者利用盗取的密钥突破云服务安全,远程访问了财政部多个用户工作站和非保密文件。

详情:

https://www.secrss.com/articles/74163

安全事件

01 官方确认!黑客公开思科开发中心4.5TB机密数据

一名自称为IntelBroker的黑客从思科开发中心(DevHub)窃取数据并对外泄露,思科已确认这些数据属实,并指出它们源自近期披露的一起安全事件。IntelBroker确认数据来自DevHub,并开始泄露文件,他最初声称获取了800GB的文件,但随后又称从DevHub环境中获取了4.5TB的数据。12月中旬,他公布了约3GB的数据,并在圣诞节当天又泄露了一批文件,总量超过4GB。

详情:

https://www.secrss.com/articles/74185

02 刷脸登录银行 App 现他人信息,银行回应称“网络抖动带来的极小概率事件”

据“潮新闻”报道,最近杭州市民魏先生却遇上了一件意外事件,登录某银行企业客户端时,刷脸刷出来的却是别人的账号,银行称这是网络抖动带来的极小概率事件,并表示客户端登录使用的是手机自带的刷脸系统,金融支付用的是另外一套银行的自有系统,可靠性、安全性更高。

详情:

https://www.ithome.com/0/822/454.htm

03 揭秘GitHub黑产:流行项目可能数据造假,超310万颗Star涉嫌刷榜

安全内参1月2日消息,GitHub目前正面临一个严峻问题。大量虚假“星标”(Star)被用来人为抬高诈骗性和恶意软件代码库的受欢迎程度,从而吸引更多毫无防备的用户。最新研究显示,近五年GitHub上至少有310万个星标涉嫌刷榜。虚假Star星标削弱了用户对GitHub平台和托管项目的信任,欺骗性代码库在GitHub上已非常普遍,各类攻击者都在尝试利用该问题;

详情:https://www.secrss.com/articles/74251

04 知名化工巨头被勒索攻击,泄露761.8GB数据

Nikki - Universal有限公司是一家知名的化学制造商,近期沦为一起复杂勒索软件攻击的受害者,该攻击于2024年12月22日发生,黑客声称窃取的数据量高达761.8GB,这些数据包含476342个文件。此次攻击事件的赎金截止日期为2025年1月10日,威胁若要求得不到满足就会公布所有窃取的数据。这一事件凸显出网络威胁日益复杂,并且表明即使是知名企业也难以抵御此类攻击。

详情:https://www.freebuf.com/news/419127.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/951060.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

调整Python+Pytest+Allure+Yaml+Pymysql框架中需要执行的用例顺序

当pytest框架中有时时候会因为用例的前后关联关系需要调整用例执行顺序时则可以跟进具体的要求调整pytest.ini配置文件中执行用例文件夹的前后顺序 当如果是需要调整某个文件夹中用例的执行顺序时,则跟进具体的文件调整对应testcases中test_*.py文件中的执行顺序

[云原生之旅] K8s-Portforward的另类用法, 立省两个端口

前言 此方法适用于Pod不需要大量连接的情况: 有多个pod在执行任务, 偶尔需要连接其中一个pod查看进度/日志;对pod执行一个脚本/命令; 不适用于大量连接建立的情况: pod启的数据库服务;pod启的Api服务;pod启的前端服务;pod启的Oss服务; Portforward简介 Portforward就是端…

Transformer 中缩放点积注意力机制探讨:除以根号 dk 理由及其影响

Transformer 中缩放点积注意力机制的探讨 1. 引言 自2017年Transformer模型被提出以来,它迅速成为自然语言处理(NLP)领域的主流架构,并在各种任务中取得了卓越的表现。其核心组件之一是注意力机制,尤其是缩放点积注意…

Qt监控系统远程网络登录/请求设备列表/服务器查看实时流/回放视频/验证码请求

一、前言说明 这几个功能是近期定制的功能,也非常具有代表性,核心就是之前登录和设备信息都是在本地,存放在数据库中,数据库可以是本地或者远程的,现在需要改成通过网络API请求的方式,现在很多的服务器很强…

IDEA配置maven和git并如何使用maven打包和git推送到gitlab

首先找到设置 在里面输入maven然后找到点击 然后点击右边两个选项 路径选择下载的maven目录下的settings文件和新建的repository文件夹 点击apply应用 然后在搜索框里搜git点击进去 此路径为git的exe执行文件所在目录,选好之后点击test测试下方出现git版本号表…

迎接2025Power BI日期表创建指南:模板与最佳实践

故事背景 最近,我们收到了一些关于时间表更新的询问。询问的朋友发现,随着2025年的到来,2024年的日期表已不再适用。这是一个在数据分析领域常见的问题,每年都需要对日期表进行更新。 解决方案 鉴于创建和更新日期表是一项年度…

案例研究:UML用例图中的结账系统

在软件工程和系统分析中,统一建模语言(UML)用例图是一种强有力的工具,用于描述系统与其用户之间的交互。本文将通过一个具体的案例研究,详细解释UML用例图的关键概念,并说明其在设计结账系统中的应用。 用…

国产3D CAD将逐步取代国外软件

在工业软件的关键领域,计算机辅助设计(CAD)软件对于制造业的重要性不言而喻。近年来,国产 CAD 的发展态势迅猛,展现出巨大的潜力与机遇,正逐步改变着 CAD 市场长期由国外软件主导的格局。 国产CAD发展现状 …

Oopsie【hack the box】

Oopsie 解题流程 文件上传 首先开启机器后,我们先使用 nmap -sC -SV来扫描一下IP地址: -sC:使用 Nmap 的默认脚本扫描(通常是 NSE 脚本,Nmap Scripting Engine)。这个选项会自动执行一系列常见的脚本&am…

金山WPS Android面试题及参考答案

说说你所知道的所有集合?并阐述其内部实现。 在 Android 开发(Java 语言基础上)中有多种集合。 首先是 List 集合,主要包括 ArrayList 和 LinkedList。 ArrayList 是基于数组实现的动态数组。它的内部有一个数组来存储元素&#x…

快速导入请求到postman

1.确定请求,右键复制为cURL(bash) 2.postman菜单栏Import-Raw text,粘贴复制的内容保存,请求添加成功

Mybatis原理简介

看到Mybatis的框架图,可以清晰的看到Mybatis的整体核心对象,我更喜欢用自己的图来表达Mybatis的整个的执行流程。如下图所示: 原理详解: MyBatis应用程序根据XML配置文件创建SqlSessionFactory,SqlSessionFactory在根…

【redis初阶】初识Redis

目录 一、初识Redis 二、盛赞 Redis 三、Redis 特性 3.1 速度快 ​编辑3.2 基于键值对的数据结构服务器 3.3 丰富的功能 3.4 简单稳定 🐶 3.6 持久化(Persistence) 3.7 主从复制(Replication) 3.8 高可用(H…

【云商城】高性能门户网构建

第3章 高性能门户网构建 网站门户就是首页 1.OpenResty 百万并发站点架构 ​ 1).OpenResty 特性介绍 ​ 2).搭建OpenResty ​ 3).Web站点动静分离方案剖析 2.Lua语法学习 ​ 1).Lua基本语法 3.多级缓存架构实战 ​ 1).多级缓存架构分析 用户请求网站,最开始…

【GESP】C++三级考试大纲知识点梳理, (1)二进制数据编码

GESP C三级官方考试大纲中,共有8条考点,本文针对C(1)号知识点进行总结梳理。 (1)了解二进制数据编码:原码、反码、补码。 全文详见:https://www.coderli.com/gesp-3-exam-syllabus-data-encodin…

B+树的原理及实现

文章目录 B树的原理及实现一、引言二、B树的特性1、结构特点2、节点类型3、阶数 三、B树的Java实现1、节点实现2、B树操作2.1、搜索2.2、插入2.3、删除2.4、遍历 3、B树的Java实现示例 四、总结 B树的原理及实现 一、引言 B树是一种基于B树的树形数据结构,它在数据…

毕业项目推荐:基于yolov8/yolov5/yolo11的动物检测识别系统(python+卷积神经网络)

文章目录 概要一、整体资源介绍技术要点功能展示:功能1 支持单张图片识别功能2 支持遍历文件夹识别功能3 支持识别视频文件功能4 支持摄像头识别功能5 支持结果文件导出(xls格式)功能6 支持切换检测到的目标查看 二、数据集三、算法介绍1. YO…

用Kimi做研究:准实验设计的智能解决方案

目录 1.研究策略设计 2.过程框架设计 3.背景变量 4.细节设计 准实验设计是一种介于实验与观察研究之间的研究方法,准实验设计是在无法完全控制实验条件的情况下进行因果关系的探索。与传统实验设计相比,准实验设计不具备随机分配实验对象到各处理组的…

【前端】【HTML】入门基础知识

参考视频&#xff1a;【狂神说Java】HTML5完整教学通俗易懂_哔哩哔哩_bilibili 一、基本结构 二、基本标签 <h1>&#xff1a;一级标题&#xff0c;通常用于页面的主标题&#xff0c;字体较大且醒目。 <h2>&#xff1a;二级标题&#xff0c;用于副标题或主要章节标…

DVT:消除视觉变换器中的噪声伪影

人工智能咨询培训老师叶梓 转载标明出处 近年来&#xff0c;视觉变换器&#xff08;Vision Transformers&#xff0c;简称ViTs&#xff09;在多种视觉任务中取得了卓越的性能&#xff0c;成为现代视觉基础模型的主流架构之一。然而&#xff0c;这些模型在特征图中存在一种网格…