每日安全动态推送(26/9/4)
CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件 • SonicWall SMA10
CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件 • SonicWall SMA10
《2026 Department of War Cyber 据三名了解该战略的人士称,国防部即将出台的网络战略《2026 Department of War Cyber Strategy》近期草案将鼓励五角大楼征召私营承包商,以支援军方的进
AI与云安全事件案例分析周报|2026.08.31 - 2026.09.04 编码助手后台执行、模块分发与云端编排的信任缺口,让开发权限变成攻击入口。事件一 GitSpawn:还没点“信任”,AI 编码助手已在后台执行恶意代码事件简介涉及组
近日,数说安全发布了2026“中国网络安全产业百强排名与新势力30强”榜单。我们为大家整理了30家的业务标签,一起来看看他们的主要赛道。数说安全网安新势力30强评选标准:主要针对创新型企业,从资源支撑力、市场表现力和创新成长力三个维度对企业
以下文章来源于:腾讯安全 腾讯安全 致力于成为产业数字化升级的安全战略官,守护政府及企业的数据、系统、业务安全,为产业数字化升级保驾护航 只输入一个业务网址,不提供任何登录凭据。43分钟后,它拿到了管理员权限。这是腾讯云全新推出的AI自主渗
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。 ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome V8 类型混淆漏洞漏洞编号QVD-2026-61530,CVE-2026-85046公开时间
CISA连夜将7个在野漏洞列入KEV,两个满分。黑客正攻击LiteLLM等AI基建,成批窃取大模型API密钥。 CISA将7个已被在野利用的漏洞列入KEV目录,SonicWall SSRF满分10分,LiteLLM、Kestra等AI基建首
2026年9月2日至3日,第四届网络空间安全(天津)论坛在天津滨海新区隆重举办。本届论坛以“共建网络安全 共治网络空间”为主题,汇聚国内外网络安全领域专家学者、政企代表及行业龙头企业,聚焦 AI 时代网络安全新态势、新型攻防对抗、网络空间综
完善可靠的防护方案 制造业数字化转型中,MES生产制造执行管理系统是衔接企业管理层与现场生产层的核心业务系统,承载生产调度、工艺参数、质量管理、数据分析等核心生产数据资产。传统MES安全建设存在产品堆叠、脱离业务、防护错位问题,无法建立真正
为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。 第六届开源情报技术大会拟于2026年11月14日
生物安全· 生物武器 · 生物安保 · 生物防御全球机构、产业、政府军事与专业媒体资源地图,共收录 162 个经核验的全球资源入口,覆盖 29 个国家与地区、18 个语种。 开源情报资源图谱生物战相关全球资源网站调研报告生物安全· 生物武器
在信息安全和逆向工程的圈子里,有一本名叫tmp.0ut的杂志(tmpout.sh),它不登广告,不搞付费墙,全部内容由社区志愿者无偿撰写,主题只有一个,就是把计算机最底层的二进制文件玩出花来。2026年8月23日,这本杂志发布了第五期,一共
一、三层检测引擎架构设计传统检测系统以规则与签名为主,对未知威胁与变种泛化能力有限;纯深度模型方案对长尾语义攻击又缺乏可解释性。工程上普遍采用"特征工程→深度模型→LLM语义分析"三层递进架构,让每层负责其最擅长的子问题,并
交易所关注的已经不只是“用户是谁”,还包括“这笔钱从哪里来”。 近日,OKX CEO 针对一则“博彩平台直接将资金提到交易所,导致充值触发审核”的用户帖子作出回应。据其公开表述,从高风险地址向 OKX 充值,可能触发更严格的反洗钱(AML)
新增指针相关的syntaxflow native call,通过控制流助力分析c语言指针问题 在审计 C 时,我们常常会关注指针相关的问题,名字大家其实都熟:UAF、Double Free、NPD、内存泄漏。 以前写 SyntaxFlow,