本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
攻击者利用此漏洞可远程执行代码,获取集群中的敏感信息,甚至完全控制集群。
消灭“数据税”。
MAESTRO 是 Multi-Agent Environment(多代理环境)、Security(安全)、Threat(威胁)、Risk(风险)和 Outcome(结果)的缩写。
2025云SOC融合终极形态技术前瞻报告。
从安全数据泛滥到代理优先安全。
Oracle产品本身漏洞74个,影响到Oracle产品的其他厂商漏洞200个。经评价,其中超危漏洞17个,高危漏洞87个,中危漏洞157个,低危漏洞13个。
此次收购是 Google Cloud 为加速 AI 时代两大重要趋势——改进云安全性和多云(multicloud)使用能力——所做的一项投资。
Alphabet 拟以 300 亿美元重启收购 Wiz,或创其史上最大收购纪录。
Azure通过HTTP方法区分权限控制。只读操作使用GET,而访问敏感数据则需通过POST请求,但由于设计疏忽,VPN连接的共享密钥竟被设置为通过GET请求获取,从而绕过了应有的安全...
现代红队的侦察工作是一项结合了高效工具、自动化编排、社区情报与前沿方法论的综合性技术活动。
Opensource开源安全工具不仅提供了能够与昂贵商业解决方案相媲美的功能,还带来了透明度、灵活性和创新速度。
2025安全新范式。
总结分析了美网络战装备在顶层规划、网络空间态势感知、网络防御、网络攻击、演习演训等方面的最新发展动向,提出了网络战装备将更加高效敏捷、装备选择将更加丰富,生成式...
智能体重构云安全新范式。
RSAC 2025 的信息非常明确:网络安全行业正处于变革的转折点。
该框架超越了传统方法,不再仅仅捕捉 AI 代理的复杂性,而是提供了一种结构化的、逐层的方法。
美西方国家寻求通过快速发展网络空间武器增强网络空间作战能力,利用网络空间技术优势为军事建设和作战行动赋能,塑造多域、多维的军事竞争优势。
本文主要介绍Anthropic提出的MCP协议,对多智能体人工智能应用标准化的促进和影响,以及在类Manus的多智能体协作应用框架OWL的理论与实践。并展望OWL+MCP+LLM对传统SOAR产...
80%企业投入资源在检测工程领域,67%获高层支持,但55%团队受困数据可及性不足,53%存在威胁建模技能缺口。45%启用AI异常检测,93%部署自动化流程,推动67%企业转向定制化...
微信公众号