首页
学习
活动
专区
圈层
工具
发布
专区首页 >优选文章
安全验证 | Runc CVE-2024-21626 容器逃逸漏洞预警
2024年1月31号,runc官方发布安全通告(https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv ),披漏了其存在容器逃逸的漏洞,漏洞编号CVE-2024-21626。
云鼎实验室
2024-02-05
2.7K2
安心“养虾”,腾讯龙虾安全中心来了!
上周五,龙虾(OpenClaw)话题爆火,从小学生到退休老人都来腾讯免费装虾👉今天,腾讯免费安装OpenClaw。
腾讯云安全产品运营 小敏
2026-03-10
2.4K1
TellYouThePass勒索病毒入侵手法揭秘
TellYouThePass勒索病毒家族最早于2019年3月出现,其热衷于高危漏洞被披露后的短时间内利用1Day漏洞修补的时间差,对暴露于网络上并存在有漏洞的机器发起攻击。
云鼎实验室
2024-03-30
1.5K0
腾讯安全态势研究:2025年度云上网络攻击态势报告
攻击者不再满足于"能打进去",而是追求"打进去能赚钱"。当我们分析这些入侵记录时,一个残酷的现实浮出水面:近六成成功入侵目的是挖矿,其它被肉鸡而导致的安全事件、甚至数据被加密勒索也层出不穷,AI基础设施正进入攻击者的视野。
腾讯云安全产品运营 小敏
2026-02-26
8260
从无差别攻击到APT定向攻击:Apifox供应链投毒攻击链路完整剖析
2026 年 3 月,公网 SaaS 版 Apifox 桌面客户端遭遇了一起精心策划的供应链攻击,攻击者通过篡改 CDN 托管的 JavaScript 文件进行投毒,利用 Electron 渲染进程的 Node.js 接口权限,在 Apifox 客户端初始化阶段加载远程JS脚本时执行恶意代码,实现了远程控制与开发凭证窃取。
云鼎实验室
2026-04-09
6910
未来已来:漏洞挖掘智能体VulnAgent 发现两个Suricata 高危漏洞,并获官方致谢!
2026 年 1 月,腾讯安全云鼎实验室自研的 AI 漏洞挖掘智能体在 Suricata 中发现了两个高危漏洞,均已获得 CVE 编号和官方致谢。
腾讯云安全产品运营 小敏
2026-02-26
5950
面对层出不穷的绕过手段,RASP如何构建有效运行时防御?
在当今数字化时代,企业面临着日益严峻的网络安全挑战,尤其是高危紧急漏洞的出现,常常让企业常陷入三重困境:官方补丁滞后、影响范围难以及时评估、修复过程恐影响业务连续性。这些传统漏洞防护的痛点,正是RASP技术发挥独特作用的典型场景。本文将从产品视角出发,分享腾讯云主机安全RASP(以下简称:RASP)的建设思路。
腾讯云安全产品运营 小敏
2026-02-28
2460
「AI开源组件安全风险」系列二:VulnAgent发现 NVIDIA 3个AI基础设施漏洞,并获官方致谢
随着大语言模型(LLM)的爆发式发展,AI 训练和推理框架已成为支撑整个行业的关键基础设施。NVIDIA Megatron-LM 作为分布式训练框架的翘楚,在 GitHub 上斩获超过15K Stars,被广泛应用于 GPT、DeepSeek、GLM 等主流大模型的训练过程。而 NVIDIA Model Optimizer 则是模型部署优化的核心工具,负责将训练好的模型量化压缩,适配TensorRT-LLM、vLLM 等推理引擎。
云鼎实验室
2026-04-09
1610
登顶Blackhat-云鼎实验室AI代码安全前沿技术分享
两年前云鼎实验室的两位安全技术专家,在世界顶级安全峰会 Blackhat USA 上做过一次关于使用CodeQL进行二进制静态分析的演讲,创新性的将CodeQL应用到二进制分析领域,到目前为止在世界范围内也是独一无二的尝试。两年后,随着AI技术的蓬勃发展,我们将AI和静态分析技术深度融合,借助LLM和Agent体系,将静态分析的召回率和精确率都提升到前所未有的高度,并且在腾讯内部生产环境里落地应用,解决了很多现实风险问题。同时,我们也坚定的认为传统静态分析技术和CodeQL等分析工具仍有巨大的提升空间。AI和静态分析不是取代关系,是互相加持的关系。此次在Blackhat上的分享,一定程度上是对我们理念和实践的一次全面阐述。在此我们整理了一篇文章,将其中的一些技术要点做简单介绍。
云鼎实验室
2026-04-09
1410
腾讯云入选Gartner® AI安全测试领域代表性供应商
近日,国际权威研究机构 Gartner® 发布了《 Innovation Insight: AI Security Testing in China》报告(以下简称报告),对中国AI安全测试的现状以及未来发展进行了分析,腾讯云被Gartner列为该领域的代表性供应商。
腾讯云安全产品运营 小敏
2026-02-26
1390
没有更多了
2
粉丝
21
内容
11
讨论
云鼎实验室
铸力为鼎,护云安全!
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券