我们在协助企业开展审计和报送工作的过程中,对具体执行中遇到的一些问题进行了总结。
提示注入不是一个单点问题,而是一组绕过机制完全不同的攻击集合。
结合公开信息、官方文档和实测结果,梳理Claude Code源码泄露后可能引发的主要风险,并提出相应安全防控建议,为代理式开发工具安全治理提供参考。
本文提出KNOWHOW,一种面向在线溯源分析的CTI知识驱动方法,旨在自动将CTI报告中的高层攻击知识应用到底层系统事件检测中。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内一家提供云手机、虚拟手机的服务商官网安装包疑似于2026年2月-3月底期间被替换,目前已经恢复正常,该事件造成大量...
与美国国安局、缉毒局的监控计划相比,执法部门的DAS计划规模上并不逊色。
对自动化的处置结果缺乏信任、专业技能短缺加剧采用难度、对自动化技术应用目标缺乏一致性、缺乏先进的自动化工具和实施流程。
需要用户交互。
介绍了近年来网络安全发展概况,指出部分企业在网络安全管理方面存在疏漏并分析这一问题会对企业造成的损害,并为此类企业完善网络安全事件应对机制、加强数据保护力度提供...
韩国将确立“进攻性网络战”战略,并将网络空间领域的作战能力纳入国家核心作战能力。此举反映出网络空间领域已成为韩国军备建设重点。
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
漏洞治理的未来,并非“去人化”,而是“人机协同”下人的角色重构。
美国空军部设立“控制系统网络弹性办公室” 统筹运营技术安全。
瑞典政府指责,俄相关黑客去年对该国供热厂发起网络攻击,试图破坏其运行但未能得逞;近两年来,俄相关黑客被指频频针对能源水务等系统发起网络攻击,意在扰乱现实世界公共...
生态系统中威胁情报是如何传递的?谁在产出和消费?
模型、运行框架、信任通道与场景如何共同决定智能体风险。
在特朗普对伊朗威胁不断加码的同时,美国联邦多个机构联合警告称,伊朗正对美国关键基础设施实施了大规模网络攻击,相关攻击组织具备丰富的工控设施网络攻击经验。
计划全面禁止中国实验室对出口至美国的智能手机、相机和电脑等电子设备进行检测,这一举动标志着华盛顿在科技和通信设备领域对华管控的进一步升级。
围绕加强数字基础设施、促进技术创新、加强多方利益相关者的论坛和方法、以及改进基线网络安全和确保关键技术的安全四大支柱,推动在数字问题上的合作,为数字化合作提供一...
研究员发现六种统称为“BLUFFS”的新型攻击方式,能够破坏蓝牙会话的保密性,并导致设备冒充和中间人(MitM)攻击。
微信公众号