创业一周年随笔
不写长文了,简单记录下这一年。启程2023年4月10日,赶早班飞机到了北京坐车从机场高速去公司的路上,空气中全是白色的飞絮,本以为是有工厂在污染环境,问了师傅才知道,是杨树不能开窗透气,那就欣赏下沿途风景吧,可惜尚无春色,只有一路的枯黄算了
不写长文了,简单记录下这一年。启程2023年4月10日,赶早班飞机到了北京坐车从机场高速去公司的路上,空气中全是白色的飞絮,本以为是有工厂在污染环境,问了师傅才知道,是杨树不能开窗透气,那就欣赏下沿途风景吧,可惜尚无春色,只有一路的枯黄算了
对AI安全赛道进行细分,给出各领域创新厂商产品方向清单供研究。 AI技术与网络安全行业的融合,催生了很多技术、产品、场景不同层次的创新。针对这一交叉领域,笔者跟踪了近两年初创公司及大厂产品发布、融资情况以及各类赛事的公开材料,用以研究AI与
安全日报(2024.04.03) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件攻击者滥用 Google 广告功能攻击 Slack、Notion 用户https://urlqh.cn/ofzuUAT&T
安全日报(2024.04.01) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件CISA 为美国国防承包商推出新的网络事件报告规则https://urlqh.cn/odfReXZ Utils 库中发现秘密后门,
安全事件周报 2024-03-25 第13周 赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-775报告来源:360CERT报告作者:360CERT更新日期:2024-04-011 事件导览本周收录安全热点62项,话题集中在安
JRASP十分重视自身安全性的建设,采用了多种方式提高RASP自身的安全防护能力,包括:策略配置加密;RASP自身代码与业务隔离;安全策略模块磁盘加密、运行时解密;Agent与Daemon的socket通讯加密;作为开源项目,如果熟悉JRA
安全日报(2024.03.29) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件NIST 宣布成立新联盟运营国家漏洞数据库https://urlqh.cn/obGIhINC RANSOM 窃取了苏格兰国家医疗服
域成员与域控制器之间的通信涉及多种服务和协议,因此需要开放多个端口以支持身份验证、授权和其他目录访问服务。通常需要在防火墙中开放一些端口,以便域成员与域控制器之间能够正常通信,确保域中的计算机可以进行认证和访问网络资源。 Active Di
银狐再临——瞄准财税岗位定向钓鱼攻击 赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-768报告来源:360CERT报告作者:360CERT更新日期:2024-03-271 情况概述360安全大脑监测到每天都有大量的用户遭到银
热加载与卸载已经成为RASP的标配,而涉及到插件或者脚本的卸载问题,却少有技术文档提及, 主要原因是RASP开 热加载与卸载已经成为RASP的标配,而涉及到插件或者脚本的卸载问题,却少有技术文档提及, 主要原因是RASP开发人员更多的偏向安
基本信息活动时间:即日起 – 2024年4月20日24:00测试范围(转转全域):核心业务(包括但不限于):客服、质检、金融、支付 等一般业务:其他非核心业务类系统提交地址:https://security.58.com/vul/sub
本文分为两个部分,第一部分是现在的判断,第二部分是一年多以前写的一篇老文,现在看来,也并不过时。 本文分为两个部分,第一部分是现在的判断,第二部分是一年多以前写的一篇老文,现在看来,也并不过时。第一部分时隔一年,惊喜的发现当初探索实践大模型
OPPO安第斯AI安全实验室招聘大模型泛安全评测工程师,工作地点:深圳前海。 代友发帖,OPPO安第斯AI安全实验室招聘,详情如下:大模型泛安全评测工程师岗位职责:1、构建并持续优化大模型评测体系,确保其适应不断变化的技术环境和业务需求;
jinja2 sandbox bypass 最近挖不出洞,正好和别的师傅聊到这个,水一篇。考虑一个比较小众、但可能遇到的场景:jinja2 模板可控,上了沙箱 SandboxedEnvironment,怎么快速判断有没有搞头?两个真实的漏洞
本文详细分析了苹果Webkit使用到的6个安全功能:- Jit write protection- Jit pac- Gigacage- JitCage- Isolate Heap- StructureID Protection1 JIT