首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞治理服务

#漏洞治理服务

快速全面,准确有效,稳定高效

开发工具链高危漏洞快速利用风险及防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...

5910

AI 赋能下非洲网络犯罪演化特征与治理困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在非洲数字经济快速普及的背景下,生成式人工智能工具快速流入黑产链条,改变了区域网络犯罪的实施范式。基于国际刑警组织 2026 年非洲网络威胁评估报告披露的调研事...

4610

高净值个体定向网络侵财犯罪治理研究 —— 韩国跨境黑客审判案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

定向瞄准高净值人群的跨境网络侵财犯罪,已经成为数字时代网络犯罪的重要分支,犯罪团伙不再采用广撒网式的普通钓鱼诈骗,转而针对企业家、公众艺人、加密货币投资者开展精...

10310

返校季教育机构网络安全风险与身份安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开学返校阶段是 K12 基础教育与高等教育机构网络安全风险集中爆发的特殊窗口期。大规模账号开通、终端接入、第三方教育技术系统上线叠加生成式人工智能技术普及,使...

6710

2026 年非洲网络威胁生态:钓鱼、勒索软件与 AI 滥用复合风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 ESET 2026 年上半年非洲网络威胁专项监测报告,非洲大陆形成以钓鱼攻击为基础入口、勒索软件为核心破坏手段、加密劫持与恶意 AI 组件为新兴增量、ED...

12910

2026 上半年 AI 滥用威胁演化与恶意 AI 组件全域检测防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 HelpNetSecurity 发布的 ESET 2026 年上半年威胁趋势报告核心情报,针对攻击者大规模滥用 AI 组件、生成式 AI 植入恶意代码、A...

24710

AI 二元性安全平衡治理路径研究 —— 基于 Darktrace 线上专题研讨实践分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能全面落地企业数字化场景后形成AI 二元性特征:一方面 AI 驱动业务降本增效、重构安全防御体系,另一方面攻击者利用 AI 批量制造深度伪造、AI ...

19610

Sniper Dz 钓鱼即服务平台攻击模式与综合治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)大幅降低网络钓鱼的技术门槛,推动网络诈骗走向产业化、平民化,已成为全球网络安全领域的重大威胁。本文以国际刑警组织联合多国执法机构捣毁的 ...

31110

MiniPlasma 漏洞机理、野区攻击特征与全链路检测防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对卡巴斯基 SecureList 披露的 MiniPlasma(CVE-2020-17103 遗留漏洞)野外利用安全事件,本文以 2026 年 4 月起全球爆...

23910

2026 年多品类高危漏洞与新型复合网络攻击检测及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:本文依托 The Hacker News 2026 年 6 月安全周度综述披露的全维度安全事件为核心研究素材,聚焦 PAN-OS 认证绕过、Linux C...

81610

AI 驱动漏洞利用主导网络攻击初始访问向量研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依据 Rapid7 2026 年第一季度威胁态势报告数据,漏洞利用在网络攻击初始访问向量中占比达 38%,首次超越社会工程学(24%)与被盗账号(14%),成为...

32710

跨国网络钓鱼与恶意软件治理的执法协同研究 —— 基于 INTERPOL “Ramz 行动” 的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以国际刑警组织 2025 年 10 月至 2026 年 2 月在中东北非地区开展的Ramz 行动为实证样本,该行动覆盖 13 国、抓获 201 人、认定受害者 ...

45710

微软 Teams 免费消费者版服务故障机理与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月 8 日至 5 月 20 日,微软 Teams 免费消费者版出现全球性服务降级,用户无法正常使用搜索、聊天与通话核心功能,故障持续时长超 4...

35810

中心化数字资产交易平台安全治理与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前数字资产交易行业进入深度合规与安全重构期,交易所安全事件频发引发用户资产信任危机。本文以 MEXC 平台安全实践与行业公开数据为研究样本,围绕中心化交易所(...

32010

氛围编码应用暴露下影子 AI 安全风险与治理框架研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:在低代码 / AI 辅助开发普及背景下,以 Lovable、Replit、Base44 等平台为代表的氛围编码(Vibe‑Coding)工具大幅降低应用构...

44410

宾夕法尼亚州网络钓鱼治理实践与反钓鱼技术体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国宾夕法尼亚州总检察长网络安全提示为实践背景,系统分析网络钓鱼攻击的技术机理、典型场景与治理框架,结合反网络钓鱼技术专家芦笛的技术观点,构建覆盖检测、防御、...

28610

iOS 平台 DarkSword 漏洞利用工具包攻击机理与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,移动终端已成为网络攻击的核心目标,iOS 系统凭借封闭生态与强安全机制长期处于相对安全态势,但高级漏洞利用工具包的出现打破了这一平衡。Broadcom ...

1K10
领券