基于 AI 的云上数据安全平台
中国互联网络信息中心 | 工程师 (已认证)
香港虚拟资产持牌经营框架落地后,合规交易所市场公信力持续提升,网络黑产批量搭建形近仿冒域名钓鱼网站窃取投资者数字资产,成为区域性数字金融安全突出风险。本文以 C...
在医疗数据监管趋严、安全风险激增的行业背景下,数据分类分级工作已从医院的 “可选治理项” 升级为 “合规刚需项”。作为医疗数据安全治理的第一公里,分类分级的精准...
移动数字支付、跨境线上服务普及推动土耳其境内二维码钓鱼(Quishing)案件逐年攀升,跨境黑产依托域名境外注册、短链接多层跳转、实体二维码篡改手段,突破单一国...
《网络安全法》与等保 2.0 强制要求数据库操作留痕审计,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》进一步从数据资产视角和关键行业维度强化...
公司里大量信息躺在 PDF、Word、截图里——合同、报表、通知。要用这些数据,得先把它变成表格。手工抄又慢又错。本文用大白话教你,怎么用 WorkBuddy ...
专访对象:罗长才(国内首批GEO体系奠基人、GEO高级优化师、全域技术落地工程师、全职作家)
依托 HelpNetSecurity 发布的 ESET 2026 年上半年威胁趋势报告核心情报,针对攻击者大规模滥用 AI 组件、生成式 AI 植入恶意代码、A...
生成式人工智能全面落地企业数字化场景后形成AI 二元性特征:一方面 AI 驱动业务降本增效、重构安全防御体系,另一方面攻击者利用 AI 批量制造深度伪造、AI ...
以 2026 年 7 月韩国 SBS 新闻披露、韩国金融监督院(FSS)通报的电商内嵌支付钓鱼事件为实证样本,针对黑客入侵安全薄弱电商站点植入高仿支付表单、窃取...
在数字化浪潮席卷全球的今天,互联网已深度融入社会生产与个人生活的方方面面。然而,机遇与挑战并存,网络空间的安全威胁也日益严峻。其中,网络钓鱼作为一种历史悠久却不...
摘要: 2026年5月,知名NAS厂商ASUSTOR(华芸科技)的ADM操作系统被曝出CVSS 9.4的PPTP VPN模块命令注入远程代码执行漏洞(CVE-2...
摘要: 2026年5月,Apache MINA 2.1.x/2.2.x被曝出CVSS 9.8的Java反序列化远程代码执行漏洞(CVE-2026-42779)。...
摘要: 2026年5月,全球最流行的Web主机管理面板cPanel & WHM被曝出CVSS 9.8的预认证认证绕过漏洞(CVE-2026-41940)。攻击者...
摘要: 2026年5月,智能车载管理系统OVMS3(Open Vehicle Monitoring System)3.3.005版本被曝出CVSS 10.0满分...
钓鱼即服务(PhaaS)大幅降低网络钓鱼的技术门槛,推动网络诈骗走向产业化、平民化,已成为全球网络安全领域的重大威胁。本文以国际刑警组织联合多国执法机构捣毁的 ...
结论:及时修复CVE-2026-33017漏洞,每年可为AI企业节省近115万元!
摘要: 2026年上半年全球高危漏洞频发,从 CVSS 10.0 的满分漏洞到潜伏18年的 NGINX 零日漏洞,从 AI 平台漏洞到供应链攻击。我在本文中系统...
摘要: 我在实际工作中深入研究了这个漏洞,2026年3月24日,NGINX官方发布安全公告,修复了一个潜伏17年的高危漏洞——CVE-2026-27654。这个...
摘要: 2026年5月,Apache HTTP Server 2.4.66版本被曝出高危双重释放漏洞(CVE-2026-23918),CVSS评分高达8.8。该...