今日全球网安资讯摘要
特别关注
安全资讯
美国CISA发布《能力增强指南:针对Web服务容量DDoS技术指南》;
美国空军研究部门计划签订用于指挥和控制工作的人工智能原型合同;
AUKUS三边合作的成功取决于敏感技术的出口管制;
Google正在为所有人启用Chrome实时网络钓鱼防护;
特别关注
美国陆军围绕俄乌冲突探索信息作战新机制和新技术;
标签:美国,陆军,信息作战新机制
美国陆军网络司令部和特种作战部队前任和现任官员联合撰文,强调“以数据为中心”的工作对现代信息战的重要性,介绍陆军网络作战和特种作战部队围绕俄乌冲突开展的数据合作工作,并就如何在现代战争中成功利用信息维度提出对策建议。
文章称,自俄乌战争爆发以来,乌克兰将赢得信息战视为重要战略推动因素,并系统性地在西方新闻和社交媒体上开展真假交织的宣传,成功地激发了西方向乌克兰支持和援助;俄乌战争凸显出信息在现代冲突中的重要作用,军事和平民领导人必须了解信息维度在战斗中的战术、作战和战略影响;当前,信息维度评估存在诸多难解问题,包括叙事影响力根源、叙事影响受众的机制、发布机密信息的衍生效应等,此外信息操作作用的研究和分析还需要以获取商业数据为基础;社交媒体和其他数据平台已成为民族国家及其代理人争夺控制叙事的平台,而信息活动的分析和评估需要访问上述平台所拥有和运营的商业数据,方式包括基于浏览器的访问、第三方工具访问和政府获得的数据访问等三种,而后者是数据科学专家能够快速、大规模地处理和评估数据的唯一选择。
文章称,俄乌战争爆发后,美国陆军网络任务部队和特种作战部队迅速开展合作,汇集人才和资源就该冲突的信息维度进行了评估;此次合作是“天作之合”,不仅汇集了陆军网络司令部的信息作战部队和第一特种部队司令部的心理战部队,还将前者的技术系统和人才与后者的非常规战争任务和思维方式相结合;此次合作的重点是数据工作,涉及数据科学、数据工程和云基础设施等部分;陆军通过梳理重合业务提高了整个组织的效率并同步了数据采集和分析工作,为所有政府获取的数据创建了一个存储库,从而可以一次性获取数据并根据需要将其提供给各美军各需求方;需要定期评估和重新评估数据采样方法以确保拥有正确的数据,陆军确定网络任务部队和特种作战部队数据采集方法的采样都需要进行调整,以支持欧洲的应急行动;此次协调工作的重要内容是同步以及在某些情况下统一在信息维度上聚合、存储和分析数据的方法。
文章称,俄乌冲突为美国陆军网络司令部2021年底在其大数据平台生态系统内开发的网络数据科学环境提供了首次大规模使用机会,以支持作战环境中的信息优势评估;该环境为数据科学家提供了一个可扩展的计算平台,可以加载相关工具并访问不同的数据存储;该环境为分析人员提供了一个敏捷的平台,可以快速利用正确的数据并回答美国陆军和国防部高层领导人提出的有关乌克兰冲突的诸多问题,对于为决策者提供更好地了解乌克兰冲突所需的信息发挥了至关重要的作用; 在俄乌战争爆发3周内,陆军特种作战部队与网络任务部队联合团队开发了7种新的模型,包括2种新的深度学习模型和3种新的网络科学模型,以支持东欧信息维度的独特需求;联合团队将上述7个模型以及已经开发和部署的现有模型,包括机器学习、网络科学、自然语言处理以及图像分析模型和可视化,部署到定制机器学习管道中和统一的特种作战网络数据上的生产中,以提供自动生产的日常产品并分发给欧洲的相关陆军、联合部队和特种部队司令部。
文章提出,现代战争要求采用数据驱动的方法来对信息维度进行评估,并借助网络、系统工程、社会科学、营销、心理学和其他学科的理论和应用的支持;为更好地了解如何在现代战争中成功利用信息维度,美国防部应投资于“以数据为中心”的工作,利用机器学习、人工智能和计算社会科学的进步来影响常规和非正规战场及其他领域;美国防部需要继续增强其数据科学能力,以确保做好在未来冲突中有效且高效地战斗的准备;陆军特种作战与网络任务数据伙伴关系应继续发展并涵盖新的研究和数据获取领域,以提高新的作战效率并在现有成功的基础上进行扩展。
信源:奇安网情局
安全资讯
美国CISA发布《能力增强指南:针对Web服务容量DDoS技术指南》;
标签:美国,CISA,DDoS
近日,网络安全和基础设施安全局(CISA)发布《能力增强指南:针对Web服务容量 DDoS技术指南》,帮助其评估和减轻针对其网站和相关Web 服务的大规模分布式拒绝服务(DDoS) 攻击的风险。能力增强指南:针对Web服务的容量 DDoS技术指南:帮助机构根据任务和声誉影响确定DDoS 缓解的优先顺序,以做出最优决策。
网络安全和基础设施安全局(CISA) 发布本能力提升指南(CEG),以支持联邦文职行政部门(FCEB) 机构在采购和使用分布式拒绝服务(DDoS) 缓解措施方面做出风险知情决策,以应对针对网络服务的大规模大规模攻击。本指南的第1 部分为各机构提供指导,以便根据任务和声誉影响来确定DDoS 缓解措施的优先级。第2 部分详细介绍了各种DDoS 缓解服务,以帮助各机构在了解风险的基础上,就如何最有效地使用可用资源做出权衡决策。虽然本指南是为FCEB 机构创建和使用的,但我们鼓励所有机构审查和采纳这些建议,以降低大规模DDoS 攻击的风险。本指南仅针对一种类型的DDoS 攻击,不应被视为可防范所有类型DDoS 攻击的全面指南。
信源:天极智库
美国空军研究部门计划签订用于指挥和控制工作的人工智能原型合同;
标签:美国,空军,人工智能原型合同
空军研究实验室正在准备一份新合同,以测试和原型人工智能应用程序,最终可以加强其联合全域指挥和控制行动。在8月31日的预招标通知中,空军研发部门详细介绍了一项计划广泛的机构公告,旨在开发可在分布式和竞争环境中运行的C2 AI 应用程序。通知称:“[空军]从单个整体C2节点过渡到多个分布式C2节点的关键是能够协调作战流程,同时优化有限的资源。” “通过开发分布式指挥控制能力,[空军]可以实现敏捷、完全移动、分布式和虚拟化的指挥控制作战能力。”利用技术推进指挥和控制已成为空军的核心原则,因为空军致力于联合全域指挥和控制(CJADC2),以开发可以跟踪空中活动的实时数据网络,美国及其盟国之间的陆地、海洋、太空和网络空间。
信源:https://www.nextgov.com/artificial-intelligence/2023/09/air-force-research-arm-plans-ai-prototypes-contract-command-and-control-efforts/390034/
AUKUS三边合作的成功取决于敏感技术的出口管制;
标签:AUKUS
美国与澳大利亚和英国战略地缘政治伙伴关系的未来方向将重点关注现有安全计划的现代化以及将新兴技术应用于持续的信息共享。负责联邦外交政策的政府官员周三(9月6日)在参议院外交关系委员会听证会上作证,其共同点强调利用澳大利亚-英国-美国(或AUKUS)伙伴关系进一步推进新兴技术系统,即人工智能、量子科学和高超音速技术。美国国务院政治军事事务局助理国务卿杰西卡·刘易斯表示:“保护我们的关键技术需要三边努力,我们已经开始采取这些行动来推动AUKUS向前发展。” “我们正在与澳大利亚和英国合作,基于我们国家拥有的最前沿的新兴技术,共同开发先进的军事能力。”刘易斯还是强调了AUKUS合作伙伴关系中最近在高超音速无人机系统上进行的实验。她和国防部负责战略、计划和能力的助理国防部长玛拉·卡林(Mara Karlin)共同见证了该联盟为澳大利亚提供核动力潜艇的努力。
信源:https://www.nextgov.com/emerging-tech/2023/09/aukus-partnership-success-hinges-export-controls-sensitive-tech-officials-say/390045/
Google正在为所有人启用Chrome实时网络钓鱼防护;
标签:Google,Chrome,实时网络钓鱼防护
谷歌7日宣布,它将弃用标准的Google Chrome安全浏览功能,并在未来几周内让所有人使用增强型安全浏览功能,为所有用户在浏览网页时提供实时网络钓鱼防护。自2007年以来,Google Chrome就利用了安全浏览安全功能,保护用户免受推送恶意软件或显示网络钓鱼页面的恶意网站的侵害。浏览网页时,Chrome会检查您正在访问的域是否在本地恶意URL列表中,如果是,则会阻止该网站并显示警告。由于不良URL列表是在本地托管的,因此它无法保护您免受自上次更新列表以来检测到的新站点的影响。Google在2020 年推出了增强型安全浏览功能 ,可以实时保护您免受正在访问的恶意网站的侵害。它通过实时检查谷歌的云数据库来查看某个网站是否是恶意的并应该被阻止来做到这一点。此功能会牺牲隐私,因为Google Chrome现在会将您打开的URL(包括下载)发送回Google服务器以检查它们是否是恶意的。该功能还将向谷歌发送一小部分页面样本,以发现新的威胁。最后,传输的数据还会临时链接到您的Google帐户,以检测是否有针对您的浏览器或帐户的攻击。谷歌称将在未来几周内向所有Chrome用户推出增强型安全浏览功能,并且无法返回到旧版本。
信源:https://www.bleepingcomputer.com/news/google/google-is-enabling-chrome-real-time-phishing-protection-for-everyone/
声 明
资讯来自全球范围内媒体报道
版权归作者所有
文章内容仅代表作者独立观点
不代表聚锋实验室立场
转载目的在于传递更多信息
如有侵权,请公众号后台联系
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...