从AI工具到安全运营智能体:SOC的AI Native转型实践
当 AI Agent 的攻击能力首次登顶全球漏洞悬赏平台榜首,当漏洞被在野利用的平均时间已从 2021–2022 年的 32 天压缩至几小时,甚至在部分场景下出现“先被利用、后有补丁”的反转,安全运营
阅读全文当 AI Agent 的攻击能力首次登顶全球漏洞悬赏平台榜首,当漏洞被在野利用的平均时间已从 2021–2022 年的 32 天压缩至几小时,甚至在部分场景下出现“先被利用、后有补丁”的反转,安全运营
阅读全文为进一步提升企业终端安全防护能力、优化运维管理体验,筑牢企业网络安全屏障,火绒企业版2.0.19.4版本迎来更新。本次升级聚焦暴力破解防护、应用加固、日志数据对接等核心场景,上线多项核心安全能力,优化
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文近日,绿盟科技自动化主机应急分析服务正式入选中国网络安全产业联盟(CCIA)网络安全新技术新产品新服务(第二批)。这一荣誉不仅是对绿盟科技在安全服务领域的能力认可,更标志着AI驱动的安全运营理念正在从
阅读全文实战有没有效果,成绩和奖金最有说服力!前一阵子第139届广交会网络平台测试赛,不止团队战绩亮眼,咱们参赛学员的个人榜单成绩同样能打,多人上榜、全员收获满满。奖金现已全部到账,每一份收入,都是大家熬夜刷
阅读全文点击蓝字/关注我们今日福利HW护网经典面试题解析 挑战HW兼职超高日薪之必读宝典覆盖历年HW护网行动面试常考真题限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复
阅读全文近日,IDC正式发布《中国企业级通用智能体安全解决方案市场洞察,2026:安全是AI应用的基石》。依托企业级通用智能体安全领域完整技术布局与成熟落地实践,天融信成功入选《报告》代表性厂商。IDC指出,
阅读全文关注我们带你读懂网络安全有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息; 埃森哲确认发生数
阅读全文编者按英国国家网络安全中心7月7日提出“网络盾牌”计划,旨在构建一个由代理式人工智能驱动、能够高速大规模运作的国家级协同网络防御体系,从根本上变革英国的网络安全范式。该计划明确了变革的必要性、计划愿景
阅读全文最近很多人问我这个东西相信不少上架Google Play的开发者都遇到过这样的困境——应用明明干干净净,却被Google Play Protect标记为风险应用,轻则上架被拒,重则已安装用户收到安全警
阅读全文1. Ubiquiti修复七大漏洞,严防命令注入攻击7月8日,网络设备厂商Ubiquiti近日发布安全更新,修复了UniFi OS中七个严重安全漏洞,其中最严重的是CVE-2026-50746,该漏洞
阅读全文一、漏洞概述漏洞名称Linux Kernel rtmutex 本地权限提升漏洞CVE IDCVE-2026-43499漏洞类型本地权限提升发现时间2026-7-9漏洞评分7.8漏洞等级高危攻击向量
阅读全文2026年6月,一个名叫WorldLeaks的勒索组织干了件大事——入侵苹果在印度的核心代工厂塔塔电子,搬走了630GB、20多万份文件,全部挂上暗网。泄露的东西有多敏感?尚未发布的iPhone 18
阅读全文吾爱破解论坛2026年十八周年开放注册一天四小时内共注册21114人!为了保持论坛的活性,统计开放注册后就一直未激活会员共526位激活后发帖和回帖总计不超过2贴的会员15895名注册一个月后就再也没有
阅读全文Encrypt-then-MAC (EtM) 还是MAC-then-Encrypt (MtE)?本文通过 4 组实测流量对比 EtM 与 MtE 方案,揭示国密标准与实现之间的张力。使用"完整性校验"
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日AutoEEA 20267月9日,由谈思实验室与谈思汽车联合主办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」今日在上海圆满
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯 end 谈思汽车媒体门户 精品活动推荐 AutoSec系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、理想、极氪、小米、零跑汽车、阿维
阅读全文在2026京麒CTF初赛的激烈角逐中,14支顶尖战队凭借硬核的技术和默契的配合成功晋级。他们当中,有底蕴深厚的老牌劲旅,也有实力硬核的黑马新星。强强对决,顶峰相见!7月19日,北京·京东总部,线下决赛
阅读全文背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初
阅读全文加密资产被盗,是普通用户在 Web3 世界里最常遇到、也最难自行处理的一类风险。资产被转走之后,用户手中往往只有一串交易哈希,既无法判断资金流向了何处,也缺乏专业工具去做进一步的追踪。而市面上的专业链
阅读全文扫码领资料获网安教程本文由掌控安全学院 - pres3nt 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)参数置空获取平台用户信息(1)每次看到这
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文01前言CyberSecurity凌晨 2:17,某电商平台安全群突然炸了。http://xn--16j/api/v2/order/query?user_id=1%20UNION%20SELECT%2
阅读全文Linux 内核 rtmutex/Futex PI 路径曝出高危本地权限提升漏洞(CVE-2026-43499,CVSS 7.8),攻击者通过触发 Futex PI 代理锁回滚流程中的 stack-U
阅读全文7月9日,星期四,您好!中科汇能与您分享信息安全快讯:01CrowdStrike 公开 5 种 AI Agent 新型注入攻击:你的 AI 助手可能已经 "叛变"CrowdStrike 安全团队最近扔
阅读全文前言Anthropic在2026年7月6日发布了一个论文,说明现代语言模型内部存在一小块具有可报告、可调制、可复用、可承载中间推理且容量受限的特权表征区。论文将其称为J-space,并以Jacobia
阅读全文补天白帽黑客城市沙龙-成都站议题征集启动 自2013年春日启航,补天深耕网安领域十三载,始终坚守纯粹技术初心,累计成功举办30余场线下技术沙龙。以前沿技术为核心,聚焦行业热点,为全国白帽黑客
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文高级红队驻场工程师 base 上海 薪资很美丽**薪资:面议岗位职责 1. 驻场开展全流程红队攻防演练,模拟APT攻击,绕过各类安全防护设备2. 外网打点、内网横向渗透、载荷免杀、持久化攻击,完成深度
阅读全文