编辑精选
-
新质·数字安全专精百强(2026)
国内许多未上市的中小规模企业,均在某细分市场或某区域有着专业化、精深化的创新优势,为了从不同维度凸现这些企业的优势,并与已经上市的企业分开赛道进行评价,数世咨询今日首次正式发布一项新的企业榜单--《新质·数字安全专精百强》(以下简称专精百强)。
-
数世咨询:《新质·中国数字安全百强(2026)》正式发布
数世咨询:《新质·中国数字安全百强(2026)》正式发布
最新动态
-
速看,OWASP 最新十大 LLM 关键漏洞
为了跟进最新的大语言模型安全风险,开放全球应用安全项目(Open Worldwide Application Security Project,OWASP)更新了其 LLM 应用十大关键安全风险(Top 10 Most Critical Vulnerabilities of LLM Applications)。
-
价值图谱 | WEB漏洞扫描产品核心能力介绍
目前,安全运营人员通过自动化 Web 漏洞扫描持续发现应用层安全风险,已成为企业漏洞管理、安全评估和安全运营的重要基础手段。甲方选型WEB漏洞扫描产品应关注哪些核心能力?请看数世咨询带来的调研结果。
-
微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事
2026 年 9 月微软一次性修补 974 个漏洞,刷新单月纪录,含 2 个已被实战利用的零日 和 20 个可蠕虫化漏洞——但行业真正在讨论的是“AI 让漏洞清单越堆越长,但真正能威胁企业的关键漏洞并没有相应增加”。
-
AI加持,黑客将两周的攻击缩短至10小时
据Palo Alto Networks旗下Unit 42周三发布的一份报告,研究员在一次响应事件中发现:一名黑客借助AI自主完成了一次勒索攻击。在短短数小时内,黑客完成了凭证收集、夺取root权限、劫持CI/CD流水线,甚至将受害者自身的AI基础设施反噬为攻击武器。
-
零信任在左边守门,智能体却选择从右边开门
智能体的本质工作方式与零信任的“逐项验证”原则相悖,因智能体可将多个独立合法操作串联成业务上从未被授权的整体行为。
