扫一扫
关注微信公众号
网络安全
31 秒完成攻击闭环:自主 AI 勒索智能体颠覆传统攻防节奏
  过去,我们想象中的黑客,是坐在屏幕前的那个人。  他需要扫描目标、探测漏洞、窃取凭据,还要在命令报错后仔细阅读错误信息,修改脚
07-30
凌晨四点切断服务器,公司损失数千万!谁给SOC运维的权力?
  Verizon的《2026年数据泄露调查报告》(DBIR)指出,勒索软件与48%的数据泄露事件存在关联。缺乏明确的系统下线授权会导致响应预案失效,
07-29
为什么砸了巨额预算、搭了安全团队,企业依然频频中招?
  多年来我一直在强调,网络安全不再是一个技术问题,它已经演变成一项商业领导力方面的挑战。  然而,尽管安全预算屡创新高、安全团队
07-28
DNS重大变更将至:2026年不见血的宕机潮,正藏在你的IT死角里
  预测网络中断是一件棘手的事,但CIO们不妨在日历上圈出2026年10月11日至2027年1月1日这段时间,因为届时可能会爆发一场潜在的、影响广
07-28
从一则真实入侵案例:看懂 AI 辅助域侦察攻击的防御新思路
  楔子:一个文件名暴露了一切  2026年6月的某个普通工作日,一家企业的Windows服务器悄悄迎来了一位不速之客。  攻击者用一组早已泄
07-27
Gartner:事件智能解决方案采用的三大举措
  中国的基础设施和运营(I&O)负责人在部署监控工具时,长期采用计划-建设-运行的孤立模式,依赖各领域专属团队。随着事件智能解决方案(Ev
07-27
戴尔科技将智能驱动的勒索软件防护功能嵌入主存储,大幅提升恢复速度
  核心要点: • Dell Cyber Detect for Storage直接在主存储中嵌入智能驱动的勒索软件数据损坏检测功能。 • Dell Pow
07-24
Claude Mythos 常见问题:能力、访问、竞争与影响
  Anthropic 的先进 AI 模型已为网络安全界带来巨变。以下关于该技术及其对安全策略潜在影响的要点。图片来源:Primakov Shutters
07-22
世界杯一到公司就瘫痪?暴露了你家企业最大的“隐形内耗”!
  如果像世界杯这样完全可以预测的活动依然会打乱你的工作流程,这就表明你的企业数据过于孤立,导致团队无法进行实时调整。  每逢重大
07-20
Omdia报告:Dell PowerProtect助力企业三年期网络弹性TCO最高降低61%
   智能时代,企业需保护的数据量持续激增,而数据保护基础设施的采购与运维成本同步走高,网络弹性预算承压。平台的每次扩容,往往带来
07-20
绿灯变死局:当谷歌微软的CI/CD全线通过,攻击者已拿走了永久权限
  一、那盏让所有人安心回家的绿灯  每一位工程师都懂得那种感觉。  深夜的代码提交,等待片刻,CI CD管道跑完最后一个检查节点——
07-17
AI正在终结“眼见为实”:文件信任体系迎来重构时刻
  有一种东西,我们从未怀疑过它的重量。  一张盖着鲜红印章的合同、一份黑白分明的身份证件、一封加了数字签名的PDF邮件——它们是商
07-17
从"清单合规"到"风险治理":当AI学会排序,网络安全才真正有了方向
  在告警声中,我们到底先救谁  做安全和合规这一行久了,会渐渐生出一种职业性的疲惫——不是疲于发现问题,而是疲于"发现"本身这件事
07-16
瑞数信息稳居中国头部WAF厂商!
  随着企业数字化建设不断深入,WAF已不再局限于单一部署。硬件、云等多种部署形态并存,不同行业、不同规模企业也形成了更加多元的安全
07-16
攻击者利用 AI 构建自定义 PowerShell 侦察恶意软件
  2026 年 6 月 3 日,在一次事件响应调查中,Huntress 分析师 Jevon Ang 从一台被入侵的 Windows Server 中恢复了一个 Pow
07-15
外网铁壁铜墙,内网一戳即破?超80%企业服务器正对黑客“裸奔”!
  根据一项基于真实企业安全遥测数据的最新研究,由于网络隔离不到位以及安全控制措施薄弱,安全团队识别和遏制攻击的能力持续受到削弱,
07-13
为何砸了重金部署的安全AI,还是防不住黑客,反而误报连连?
  安全领袖们一直在进行一场支出冲刺,全球网络安全AI市场在2026年已达到440亿美元,并预计在2034年达到2130亿美元,这一发展轨迹反映出
07-13
网络安全:2026 年最常见的五种攻击方式
凌晨三点,一个攻击者坐在屏幕前,拧开一罐功能饮料的拉环。他没有写一行恶意代码,没有发起钓鱼邮件,没有渗透供应链。他只是对着一个API
07-13
数据桎梏难破!国内网安厂商 AI 转型四大核心困局与破局路径全解析
一、潮水涌来,岸边的人却站不稳2025年,大模型的浪潮已不是序曲,而是正片。从ChatGPT横空出世,到国内百模大战,再到如今AI Agent遍地开
07-08
2026 年微软漏洞报告深度解析
  微软漏洞态势正释放出每个安全团队都需要理解的矛盾信号。BeyondTrust最新发布的第13期年度《2026年微软漏洞报告》显示,披露的微软漏
07-08
关键光标漏洞:提示注入可突破沙箱执行任意命令
  AI代码编辑器Cursor存在两个关键漏洞,仅需看似普通的提示即可突破编辑器安全沙箱,在开发者计算机上执行任意命令。攻击过程无需用户点
07-03
从“最小权限”到“最小代理权”:Akamai解读AI智能体时代的零信任安全新格局
  当人工智能(AI)从辅助工具进化为能够自主决策、调用工具、执行任务的智能体(Agent)时,企业安全的底层逻辑正在被彻底改写。  近日,A
07-01
新型 Windows 后门程序 Mistic 实现内存代码执行与凭证窃取
隐蔽性极强的内存驻留后门自2026年4月起,一种名为Mistic的新型Windows后门程序在企业网络中悄然扩散。该恶意软件通过完全在内存中执行载荷
07-01
攻击者如何利用特权访问及防御之道
每起重大数据泄露事件都有一段鲜少登上头条的"中场剧情"。勒索信或客户数据库泄露只是最终章,而真正决定事件走向的关键环节始终如一:攻击
06-30
仅凭邮箱就能扒光个人信息,自动化情报工具威胁加剧
"你以为你的秘密深藏于服务器的某个角落,却不知道,有人只需敲下你的邮箱地址,就能在几秒钟内,将你的过去、现在与弱点,拼凑成一份完整
06-30