腾讯 | 安全实验室 (已认证)
2026 年 8 月 17 日深夜至 18 日凌晨,云鼎实验室在智能攻防 Agent 评测平台 Tsecbench 上,对自主智能体“无境”进行了一次受控红队测...
今天把这条路的每一段都如实写出来。技术细节我讲透,但你不用懂协议也能看懂。最后那个漏洞,我已经整理成报告递给了开发者。
对于本文关注的依赖漏洞问题,关键在于 SCA 能力。它在构建过程中分析项目依赖,识别所使用的开源组件,并与公开的漏洞信息比对,从而发现命中已知漏洞的依赖包。这样...
第三方库的安全风险,归根结底会体现在制品上。一个看似正常的容器镜像,可能内置了存在已知漏洞的基础库;一份发布到制品库的 Helm Chart 或 npm 包,可...
中国互联网络信息中心 | 工程师 (已认证)
软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...
摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...
随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...