网络安全

企业级 Agent 安全构建指南

企业级 Agent 安全构建指南

企业级 Agent 安全构建指南 1. Skills 扫描1.1 静态检测针对 Skills 内脚本、二进制类文件生成 SBOM 清单,针对 SBOM 进行漏洞、投毒威胁情报检测;针对 Skills 内脚本、二进制类文件进行传统 SAST

· 2026-04-21 6 阅读
免费代理背后的攻击者行为分析

免费代理背后的攻击者行为分析

免费代理背后的攻击者行为分析—— 一次基于 Proxy Honeypot 的五天、七节点、三千八百万事件的实证观察数据窗口:2026-04-14 ~ 2026-04-19|节点数:7|事件总量:约 3,899 万一、为什么要盯着"免

· 2026-04-19 6 阅读
【补丁日速递】2026年4月微软补丁日安全风险通告

【补丁日速递】2026年4月微软补丁日安全风险通告

-赛博昆仑漏洞安全风险通告-2026年4月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2026年4月安全更新,总共修复了165个漏洞,高危漏洞154个,严重漏洞8个,中危漏洞2个,低危漏洞1个。本月昆仑实验室研究员共

· 2026-04-15 6 阅读
免费代理的代价:当攻击者成为猎物

免费代理的代价:当攻击者成为猎物

一笔经济账搞渗透的人也得算钱。商业代理池不便宜。Bright Data 按流量计费,住宅 IP 大概 ; 的数据中心代理月费几百刀起步;住宅代理按数量收费,批量买也不会低于0.5/IP。一次像样的扫描或爬取任务跑下来,代理成本可能是最大的开

· 2026-04-14 4 阅读
Claude Code Windows环境避坑指南

Claude Code Windows环境避坑指南

把 AI 工具链标准化成可重复执行的环境基础设施 我在 Windows 上用 Claude Code 已经有一段时间了。过程中踩过不少坑:编码乱码、LSP 插件找不到二进制、Agent Teams 在 Windows 上根本不工作、国内网络

· 2026-04-13 9 阅读
Claude Code 安全体系深度分析

Claude Code 安全体系深度分析

如何让一个能力无限但判断力有限的实体,在你的开发环境中安全地工作?Claude Code 的答案是一套精心设计的纵深防御体系——六层独立的安全机制,任何一层都可以独立阻止危险操作。本报告从设计范式和攻击面两个维度,深入解剖这套体系的每一个齿

· 2026-04-11 7 阅读
AI.Re.(3) - AI到底变了什么?为什么突然井喷?

AI.Re.(3) - AI到底变了什么?为什么突然井喷?

从通用大模型诞生到后续的几年里,除了大模型本身的能力一直在提升,使用大模型的方法论也在不停的变化。为什么这些方法论使得AI突然变得强力可靠?为什么在2025年年底I应用大量井喷? 继续接着之前的内容来写,从通用大模型诞生到后续的几年里,除了

· 2026-04-07 4 阅读
eCapture V2 来了,AI Agent 是主要重构者

eCapture V2 来了,AI Agent 是主要重构者

eCapture v2完成了整个内部架构重建——8 个 Probe 全部标准化重写,E2E 测试覆盖 72+ 场景。更值得一说的是:v2 系列 90% 的代码由 GitHub Copilot AI Agent 完成,笔者主要负责写需求和审

· 2026-04-06 6 阅读