近日,由中国信息通信研究院(以下简称“中国信通院”)牵头发起的“数据安全共同体计划”公布首批成员单位名单,火绒安全作为安全领域优秀企业成功入选。

“数据安全共同体计划”首批成员名单部分截图
“数据安全共同体计划”是中国信通院为落实国家数据安全产业生态建设工作布局发起的计划,旨在“坚持以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展”,成员单位涵盖高校、科研院所、央企、安全企业、大数据企业等众多领域。
2021年,《数据安全法》和《个人信息保护法》相继出台,工信部公开征求《工业和信息化领域数据安全管理办法(征求意见稿)》的意见,中央网信办公开征求《数据出境安全评估办法(征求意见稿)》和《网络数据安全管理条例(征求意见稿)》的意见,国家对数据安全的重视程度达到了前所未有的新高度。
强化全行业数据安全保障能力,落实数据安全法律法规政策离不开数据安全产业链和生态的有力支撑,数据安全生态建设对促进我国数字产业健康有序发展意义重大。
究竟什么是数据安全?其是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。然而,这种理想状态在万物互联的当下面临极大挑战,多重因素威胁着数据安全,如病毒、黑客、人为错误、信息窃取等。根据《火绒安全2021终端安全情报年鉴》显示,2021年,流氓软件、木马病毒、感染型病毒、蠕虫病毒等恶意程序仍在持续对用户发起攻击。黑客团伙为了攫取利益,也在不断对病毒进行更新,并使用多样的攻击渠道与安全厂商进行对抗。
火绒安全作为个人与企业终端安全的守护者,凭借纵深的安全防护体系和专业的安全响应服务,帮助用户从终端源头发现潜伏的威胁,将威胁处理时间前置,避免用户陷入各种被动。仅2021年,火绒安全拦截终端攻击24亿次,截获黑客主动向全网投放的病毒样本超千万,为用户提供6000余次安全响应服务,及时、高效地处置了包括高危病毒、漏洞、恶意软件在内的各类终端威胁。
加入“数据安全共同体计划”后,火绒安全将积极参与数据安全相关政策法规研讨、技术沙龙与行业标准研讨,分享终端安全领域的成熟案例与最佳实践。在国家和地方各行业主管部门的指导下,与中国信通院和其他成员单位一起,为提升全行业数据安全能力而努力,助力数字经济健康发展。
好文章,需要你的鼓励
Helios Towers供应链总监Dawn McCarroll在采访中分享了公司的数字化转型经验。作为一家在非洲和中东地区运营近15000个移动通信塔站的公司,Helios正通过SAP S/4Hana系统升级、AI技术应用和精益六西格玛方法论来优化供应链管理。McCarroll特别强调了公司Impact 2030战略中的数字包容性目标,计划在未来五年内培训60%的合作伙伴员工掌握精益六西格玛原则,并利用大数据和AI技术实现端到端的供应链集成。
德国弗劳恩霍夫研究院提出ViTNT-FIQA人脸质量评估新方法,无需训练即可评估图像质量。该方法基于Vision Transformer层间特征稳定性原理,通过测量图像块在相邻层级间的变化幅度判断质量。在八个国际数据集上的实验显示其性能可媲美现有最先进方法,且计算效率更高,为人脸识别系统提供了即插即用的质量控制解决方案,有望广泛应用于安防监控和身份认证等领域。
威胁行为者在npm注册表上传8个恶意包,伪装成n8n工作流自动化平台的集成组件来窃取开发者OAuth凭据。其中一个名为"n8n-nodes-hfgjf-irtuinvcm-lasdqewriit"的包模仿Google Ads集成,诱导用户在看似合法的表单中关联广告账户,然后将凭据传输到攻击者控制的服务器。这种攻击利用了工作流自动化平台作为集中凭据库的特点,能够获取多个服务的OAuth令牌和API密钥。
布朗大学联合图宾根大学的研究团队通过系统实验发现,AI医疗助手的角色设定会产生显著的情境依赖效应:医疗专业角色在急诊场景下表现卓越,准确率提升20%,但在普通医疗咨询中反而表现更差。研究揭示了AI角色扮演的"双刃剑"特性,强调需要根据具体应用场景精心设计AI身份,而非简单假设"更专业等于更安全",为AI医疗系统的安全部署提供了重要指导。