编辑精选

最新动态

  • 速看,OWASP 最新十大 LLM 关键漏洞

    速看,OWASP 最新十大 LLM 关键漏洞

    为了跟进最新的大语言模型安全风险,开放全球应用安全项目(Open Worldwide Application Security Project,OWASP)更新了其 LLM 应用十大关键安全风险(Top 10 Most Critical Vulnerabilities of LLM Applications)。

    1小时前
    新闻
  • 价值图谱 | WEB漏洞扫描产品核心能力介绍

    价值图谱 | WEB漏洞扫描产品核心能力介绍

    目前,安全运营人员通过自动化 Web 漏洞扫描持续发现应用层安全风险,已成为企业漏洞管理、安全评估和安全运营的重要基础手段。甲方选型WEB漏洞扫描产品应关注哪些核心能力?请看数世咨询带来的调研结果。

    1天前
    新闻
  • 微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事

    微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事

    2026 年 9 月微软一次性修补 974 个漏洞,刷新单月纪录,含 2 个已被实战利用的零日 和 20 个可蠕虫化漏洞——但行业真正在讨论的是“AI 让漏洞清单越堆越长,但真正能威胁企业的关键漏洞并没有相应增加”。

    3天前
    新闻
  • AI加持,黑客将两周的攻击缩短至10小时

    AI加持,黑客将两周的攻击缩短至10小时

    据Palo Alto Networks旗下Unit 42周三发布的一份报告,研究员在一次响应事件中发现:一名黑客借助AI自主完成了一次勒索攻击。在短短数小时内,黑客完成了凭证收集、夺取root权限、劫持CI/CD流水线,甚至将受害者自身的AI基础设施反噬为攻击武器。

    5天前
    新闻
  • 零信任在左边守门,智能体却选择从右边开门

    零信任在左边守门,智能体却选择从右边开门

    智能体的本质工作方式与零信任的“逐项验证”原则相悖,因智能体可将多个独立合法操作串联成业务上从未被授权的整体行为。

    8天前
    新闻