本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
去年底UTG-Q-015针对CSDN等挂马被披露后该团伙更改了攻击手法,开始利用0day/Nday漏洞入侵政企Web站点,3月启用一批扫描节点对政企目标进行爆破,4月针对区块链网站、gitla...
在刚刚闭幕的RSAC 2025上,MCP(模型上下文协议)无疑是个热门的新兴话题。
厌恶CNAPP。
该事件背后团伙已实际针对国内不少公网ComfyUI进行了入侵。
发现了R1的巨大优势(即模型推理大幅提升了漏洞判定的精准性),提出了模型协同架构来优化基于R1的固件漏洞挖掘方法。
4个关注领域。
境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
Wiz Research披露。
指南概述了被认为风险极高的产品安全陋习,还为软件制造商提供了降低相关风险的建议。
经过分析确认该漏洞应该是在八月的微软补丁中被修复,是一个被修复的未知nday利用。
主要包括两种形式,Copilot形式的对话辅助、大模型为功能输出附加信息。
2022年极棒我们曾验证宇树机器狗存在可以被远程劫持的安全漏洞,新版机器狗GO2在安全性上是否有更好的表现?
通过DeepSeek现象思考大模型落地的正确路径。
针对云环境下访问控制的安全设计与实现进行了深入研究和探讨,提出了一种新型解决访问控制安全的设计和实现的方案,使用包括区块链授权安全、用户行为分析、特征提取、信任...
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
去Android化之后的鸿蒙操作系统,真的如宣传所说,更安全、更独立了吗?移动操作系统又是否会从此走向三足鼎立?
AI会取代红队人员吗?生成式AI安全威胁颠覆了哪些传统攻防思维?微软通过“百模大战”为AI安全红队总结了宝贵的经验教训。
拜登政府新网络安全行政命令将覆盖广泛议程。
微信公众号