近期,奇安信威胁情报中心红雨滴团队监测到一款新型特种木马 CrossHatch 通过多款国产 Electron 软件供应链传播。部分供应链节点存在定向下发行为。种种迹象表明,攻击者疑...
安全工程师的工作,正在从监控 Bug 转向监控 Agent Loop。
实现金融欺诈、设备全方位监控与远程接管,并且还搭载了一套非常少见的 Wi‑Fi 网状中继技术,就算中毒手机断网,数据依旧可以借助周边其他被感染设备泄露出去。
软件定义卫星以其软硬件分开独立的针对性突破显现出了巨大优势,军事应用上则赋予了太空卫星组网系统在战时快速调整恢复的能力。
精准拆弹!高新分局网安大队迅速化解勒索病毒危机,护企安商显担当。
电子战的未来不属于拥有最佳硬件的组织。它将属于将软件视为武器并围绕这一事实构建所有结构的组织。
当前,人工智能已经进入情报融合、目标识别、威胁排序、任务分配和武器选择等杀伤链环节。自主性也不再只体现为某一平台能否自行导航和攻击,开始延伸到整个作战体系能否自...
随着大模型、智能体、模型上下文协议(MCP)等AI技术加速嵌入软件全生命周期,模型投毒、提示词注入等“新疾”与传统开源漏洞、组件篡改等“旧患”叠加,治理形势日趋复杂,构...
从软件开发智能化转型面临的机遇、快速进展和挑战3个维度探讨人工智能技术对软件开发的变革与重塑,具体探讨了大模型在软件开发领域快速提升智能基础、软件工程全生命周期...
随着人工智能(AI)技术的应用,软件供应链呈现出三大新特征,这些新特征重构了软件供应链的形态与边界,数据投毒、模型后门、提示注入等新型攻击频发,叠加传统供应链固有...
近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近...
人工智能技推动软件供应链从传统的代码集成模式向AI能力聚合模式跃迁。这一深刻变革使软件供应链面临的数据投毒等新型安全威胁日益凸显。因此,亟须构建适配AI时代特征的软...
攻击者极有可能窃取了委员会的非公开工作信息,该行为可能突破了欧盟议会保密规则与议员特权框架。
一种Remcos新型变种正在活跃传播,其利用DonutLoader内存加载技术进行投放。
对于美军而言,软件工厂不仅关系到CJADC2能否真正形成实战能力,也关系到其能否在高强度对抗环境下保持体系优势和战场主动权。
VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。
AI写代码的风险隐藏在看似正确的代码中,可能引发数据泄露或资产损失。Narwhal AI Code Risks开源项目整理了真实案例、早期信号和典型风险路径,帮助开发者提前识别隐患,...
笔者探访多个产业界人士,试图挖掘和探寻华为inSE安全方案的起源、发展过程、挑战以及未来趋势。
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
终端检测与响应(EDR)解决方案,如今已成为公司企业确保尽可能不受攻击威胁伤害的紧迫需求。
微信公众号