国内首批!奇瑞汽车荣获AUTOSQS汽车软件(含AI)质量安全管理体系认证
点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,奇瑞汽车股份有限公司正式通过AUTOSQS(Automotive Software Quality and Safety)汽车软件(含AI)质量安全
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,奇瑞汽车股份有限公司正式通过AUTOSQS(Automotive Software Quality and Safety)汽车软件(含AI)质量安全
阅读全文点击蓝字/关注我们今日福利安全专家团队长期实践经验SQL注入攻击与防御的最佳指导手册全面深度解析SQL注入示例及防御策略限时福利,请及时领取哦 ~该资料内容近400页,以下为节选的部分目录:长按识别下
阅读全文01概述近期,火绒威胁情报中心监测到一类新型远控威胁攻击手段。该攻击手段与传统远控木马存在明显差异,可实现攻击链路全面“洗白”:该样本在攻击过程中综合使用了安装包伪装为WPS安装包进行投递、Inno
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文近日,由中国疾病预防控制中心、中国防痨协会共同主办的“2026年全国生物样本与数据资源学术大会”顺利举行。会议以“生物样本与数据资源支撑传染病防控工作高质量发展”为主题展开研讨。绿盟科技受邀参与本次大
阅读全文1. 攻击者利用Ghost CMS高危漏洞注入恶意代码5月24日,一场大规模网络攻击活动正利用Ghost内容管理系统(CMS)中的一个严重SQL注入漏洞(CVE-2026-26980),向目标网站注入
阅读全文一、漏洞基础信息漏洞名称:Shellshock(破壳漏洞)漏洞编号:CVE-2014-6271漏洞类型:远程代码执行 RCE危害等级:CVSS 10.0 最高危影响组件:GNU Bash ≤ 4.3披
阅读全文来源 | 智合标准化建设作者 | 智合标准中心自2023年《生成式人工智能服务管理暂行办法》发布以来,三年间国家层面密集出台专项规章与强制性标准,全面覆盖算法备案、内容标识、数据安全、情感交互、科技伦
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文通用2.0、1.0通用专项活动万元奖励金+端午礼盒01通用2.0漏洞奖励计划活动时间2026.5.25~2026.6.8收录范围说明收录范围请见公告:https://www.butian.net/Ar
阅读全文DRAGON BOAT FESTIVAL浓情端午节粽享众测礼补天众测端午定制礼盒五月五,过端午。从汨罗江边的千年追思,到千家万户的粽香袅袅——端午节从来不只是一个节日,更是一份文化的传承、一种情感的寄
阅读全文一、事件概述奇安信威胁情报中心监测到2026年5月22日至5月24日,Socket研究团队发现并披露了一场代号为 "TrapDoor" 的大规模跨生态系统供应链攻击活动。该攻击同时针对 npm、PyP
阅读全文编者按根据美国人工智能公司Anthropic 于5月22日发布的声明,该公司4月启动的“玻璃之翼”网络安全项目利用尚未发布的Claude Mythos预览版模型,已自主发现全球最关键软件系统中超过10
阅读全文官网:http://securitytech.cc经过数天的代码审查,终于发现了一个跨站脚本攻击漏洞(XSS)。之后又花了更多时间,将其扩展成一个完整的沙盒逃逸和攻击链。按回车键或点击查看完整尺寸的图
阅读全文官网:http://securitytech.cc我们针对原生 Pixel 9a(tegu版本号CP1A.260505.005,已锁定引导加载程序,ASB 版本为 2026 年 5 月)上的 Andr
阅读全文在软件安全领域,SAST(静态应用安全测试)一直是发现代码安全漏洞的核心手段。然而,传统 SAST 工具面临三大痛点久久难以突破:高误报率导致安全团队深陷无效警报的泥沼;对逻辑漏洞缺乏有效检测手段,存
阅读全文5月19日到20日,法国和荷兰牵头,18个国家同步动手,关掉了一个叫 First VPN 的服务。这不是普通的VPN。它专门卖给网络犯罪分子用,勒索软件团伙靠它隐藏身份,至少25个勒索组织是它的客户。
阅读全文瓯江论数·AI赢未来5月22日-24日,由温州市人民政府主办、国家数据发展研究院等单位承办,以“瓯江论数·AI赢未来”为主题的2026数据安全发展大会在温州市举办。天融信科技集团董事长兼CEO李雪莹受
阅读全文产教融合 协同育人为积极响应国家职业教育改革与产教融合发展战略,近日,天融信科技集团与郑州医药健康职业学院达成战略合作,正式签署校企合作协议并举行“教育部供需对接就业育人项目-就业实习基地项目”授牌
阅读全文作者论坛账号:Lkkxi【聊聊 本地 Agent 接第三方API中转后的一个危险问题】很多人现在已经默认:本地Agent + 中转站也是属于日常玩法了。发现这里其实有个被很多人忽略的风险:AI Age
阅读全文2026-05-24 微信公众号精选安全技术文章总览洞见网安 2026-05-24 0x1 高级 Windows 持久化 Windows 目标内部Khan安全团队 2026-05-24 18:50
阅读全文5月25日,星期一,您好!中科汇能与您分享信息安全快讯:01TrapDoor 同时污染 npm、PyPI 和 Crates,开发者电脑正在变成供应链攻击跳板TrapDoor 攻击同时打进 npm、Py
阅读全文每一行代码的背后,是对信任的承诺。微信、微信支付、腾讯QQ、腾讯云、腾讯蓝鲸智云、腾讯混元、腾讯广告——这些产品承载着数亿人的沟通、交易、计算、运维与创意。从社交聊天到金融支付,从云基础设施到企业级运
阅读全文执行摘要随着AI的持续快速发展,问题在于围绕它构建的系统能否跟上。追踪AI影响所需的治理框架、评估方法、教育系统和数据基础设施正在努力跟上技术本身的步伐。本报告主要聚焦AI的能力范围和人类管理AI的准
阅读全文