网络安全

印度宣称挫败“巴基斯坦支持的武装袭击”并逮捕200余人,需警惕南亚恐怖网络及跨境渗透活动对我西部边境安全、中巴经济走廊建设和

印度宣称挫败“巴基斯坦支持的武装袭击”并逮捕200余人,需警惕南亚恐怖网络及跨境渗透活动对我西部边境安全、中巴经济走廊建设和

印度近期在14个邦同步展开反恐行动,拘捕、逮捕250余名涉嫌关联“沙赫扎德·巴蒂网络”的人员,并缴获爆炸物、枪械和带有巴基斯坦兵工标识的手榴弹。表面看,这是一次印度国内治安行动。向外延伸看,它揭示的是南亚安全格局正在进入更高风险区间:印巴互

· 2026-09-03 6 阅读
一张"普通"自拍,能出卖你多少?

一张"普通"自拍,能出卖你多少?

第一,一张没有任何定位信息、没有地址、没有门牌号的自拍,在2026年,足以让一个有耐心的陌生人推算出你住在哪栋楼、哪一层、几点出门、坐哪班车、孩子上哪所学校。这不是"可能",是"高度可能"。第二,真正危险的从

· 2026-09-03 6 阅读
9月9日,邀您共赴2026外滩大会“智能体安全”之约

9月9日,邀您共赴2026外滩大会“智能体安全”之约

9月9日13:30-17:30,上海,外滩大会C7场馆 AI智能体正在成为连接数字世界与物理世界的重要纽带,并推动企业运营模式从传统的软件自动化,向能够自主决策、跨平台协同和动态解决问题的智能系统演进。据Gartner预测,到2028年,至

· 2026-09-03 24 阅读
三个机制,让超大型集团敏捷迎战“银狐”

三个机制,让超大型集团敏捷迎战“银狐”

唯快不破! 这是一家超大型集团和“银狐”的拉锯战故事。集团员工数量多、流动性高,网络架构复杂、终端资产类型多,安全管控尤为困难。面对来势汹汹的黑产,这家集团的安全团队结合终端、域名、流量、沙箱多层防护,通过Flocks落地了AI原生安全运营

· 2026-09-03 6 阅读
漏洞开始工业化生产:AI让黑客的经验可以复制粘贴了

漏洞开始工业化生产:AI让黑客的经验可以复制粘贴了

周鸿祎在天津论坛警告:AI让漏洞可工业化生产,黑客经验能批量复制成智能体,中国网安面临"第二次单向透明",防守必须用AI对抗AI。 周鸿祎在天津论坛抛出一个判断:漏洞挖掘正在从手工作坊走向流水线,周期从数月压缩到几小时。一线安全人不得不面对

· 2026-09-03 6 阅读
打造从网络到终端的影子AI立体识别体系

打造从网络到终端的影子AI立体识别体系

新一代AI融合安全网关(ASG) 影子AI是指在企业信息管理或安全部门不知情或未授权的情况下,员工自行采购、开发、部署和使用的AI工具或服务,它的使用极易造成数据泄露而不自知、生成的内容轻者存在法律合规风险,严重的可能导致重大业务决策失误。

· 2026-09-03 6 阅读
我的读书笔记:要么成,要么学

我的读书笔记:要么成,要么学

干安全这行,天天都在跟"没成"打交道。攻防没打进去、整改推不动——后来我发现一句话能把这些全消化:要么成,要么学。这篇笔记记下这个视角怎么来的。 《软技能》的笔记写到第四篇。前三篇聊了经营自己、定额工作法、快人一步,这一篇的心态章节,是我划

· 2026-09-03 6 阅读
软件供应链攻击之王TeamPCP落网记

软件供应链攻击之王TeamPCP落网记

图1|TeamPCP事件全景拼图,涵盖FBI通告、GitHub界面与嫌疑人社交账号2026年3月的短短五天里,一枚被盗走的服务账号token让一个黑客组织同时污染了五个软件生态,其中一个被投毒的包每月下载量高达9500万次。攻击的起点只是一

· 2026-09-02 6 阅读
LLM漏洞挖掘的自动化管线

LLM漏洞挖掘的自动化管线

一、攻击面自动化枚举1.1 LLM攻击面的形式化建模LLM的输入空间是自然语言全集 Σ*,无法穷举。自动化漏洞挖掘的第一步是对攻击面做结构化建模,将无限空间映射到可搜索的有限结构。攻击面的层次化分解:AttackSurface = ⋃_{c

· 2026-09-02 7 阅读
我理解的 Omarchy

我理解的 Omarchy

今天下决心,把日常工作的电脑从 Mac 切换到了 Linux。想这么做其实已经有些日子了,手边也有几台设备分别装着 Debian(喜欢了很多年)、NixOS(去年接触到之后,非常喜欢这个发行版的理念),但始终觉得还是有些许不方便。这次的“临

· 2026-09-02 4 阅读