重保期间安全监控与告警运营实战
01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101
阅读全文01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101
阅读全文护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到
阅读全文RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云
阅读全文HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战
阅读全文去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护
阅读全文AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢
阅读全文渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼
阅读全文安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切
阅读全文去年到今年,AI相关书籍出了几十本。我从里面挑了8本,标准只有一个:读完之后会不会改变你思考AI的方式。有的拆行业内幕,有的讲怎么跟AI协作,有的从历史角度重新定位AI,有的从底层原理拆解大模型,有的
阅读全文Sora 能生成一段视频,Kling 能生成一段视频,Veo 也能。但从一段 prompt 到一个可发布的完整视频——包含脚本、分镜、旁白、配乐、字幕、转场——中间还有大量人工拼接的活。OpenMon
阅读全文Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.
阅读全文你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开
阅读全文2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注
阅读全文做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估
阅读全文70.3k Star,7.9k Fork,236 watching,2459次提交。一个2026年4月底才创建的项目,凭什么两个月冲到GitHub顶流?它叫Open Design,定位是"Claude
阅读全文92.4k Star,11k Fork,75个品牌设计系统,60次提交。一个纯Markdown文件集合,凭什么在两个多月里冲到GitHub全球前列?用过Cursor、Claude Code或者Lova
阅读全文2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投
阅读全文一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感
阅读全文本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑
阅读全文AI Agent现在能干的事越来越多了。读文件、写代码、调API、执行shell命令——不再只是聊天,是真的在操作。但问题来了:如果Agent在执行过程中某一步出了问题,现有的安全系统能发现吗?答案是
阅读全文Claude Code上线之后,很多人开始让AI直接操作自己的项目。改bug、重构代码、跑测试——AI不只是聊天了,它在执行shell命令。港大、山大、CMU和NUS的几个人觉得这事不对劲:如果AI能
阅读全文RAG系统正在大规模落地,从搜索引擎到企业知识库,从智能客服到决策支持,几乎所有需要实时知识的AI应用都在依赖检索增强生成。这个架构的核心逻辑很简单:用户提问后,系统先从外部知识库检索相关文档,再把检
阅读全文来源 | 智合标准化建设作者 | 智合标准中心2026年5月,中央网信办发布“清朗·整治AI应用乱象”专项行动首批典型案例,集中曝光利用AI生成虚假新闻、深度伪造人脸实施诈骗等典型违规行为。这是继AI
阅读全文每年一到攻防演练季,防守侧就开始焦虑。攻击队准备了几个月,防守队往往只有几周准备时间。今年更麻烦的是,AI Agent进了业务系统,攻击面变了,传统的防守思路不够用了。360数字安全集团刚发了一份20
阅读全文你有没有想过一个问题:你和AI的每一次对话,它都记住了什么?别急着说“无所谓”。如果这些记忆里混进了黑客植入的东西呢?更可怕的是,AI会把记忆里的“毒药”当成事实,在未来的每一次交互中,不自觉地按照黑
阅读全文Agent(智能体)正在从"会聊天"进化到"会做事"。它能读邮件、写代码、调API、操作数据库——但这也意味着,一旦Agent被攻破,损失不再是一段对话记录,而是真实的业务数据和系统权限。清华大学清新
阅读全文做威胁情报分析最烦的环节是什么?拿到一份安全事件报告,通读全文,然后手动把里面的攻击手法一个个映射到MITRE ATT&CK矩阵上,再对比已知APT组织的TTP档案做归因。这个过程,熟练的分析师也要花
阅读全文传统蠕虫有个致命弱点:它只会一种打法。WannaCry靠EternalBlue一个漏洞横扫全球,微软出了补丁,传播就停了。打补丁就能防住,这是过去四十年网络防御的基本逻辑。多伦多大学CleverHan
阅读全文Docker镜像的安全扫描工具不少,Trivy、Hadolint、Docker Scout……但有个问题一直没解决:扫出来的CVE列表谁看得懂?一个中等规模的Dockerfile,Trivy能扫出20
阅读全文