威胁情报(CTI)是知识图谱最"硬核"的落地场景之一:数据来自多源(报告、漏洞库、厂商公告、OSINT)、实体关系密集、分析问题天然是多跳关系型。MITRE A...
从 2026 年 8 月 31 日算起,距离欧盟《网络弹性法案》(CRA)漏洞通报义务正式生效的 2026 年 9 月 11 日,只剩 11 天。这是 CRA ...
腾讯 | 安全实验室 (已认证)
2026 年 8 月 17 日深夜至 18 日凌晨,云鼎实验室在智能攻防 Agent 评测平台 Tsecbench 上,对自主智能体“无境”进行了一次受控红队测...
今天把这条路的每一段都如实写出来。技术细节我讲透,但你不用懂协议也能看懂。最后那个漏洞,我已经整理成报告递给了开发者。
对于本文关注的依赖漏洞问题,关键在于 SCA 能力。它在构建过程中分析项目依赖,识别所使用的开源组件,并与公开的漏洞信息比对,从而发现命中已知漏洞的依赖包。这样...
第三方库的安全风险,归根结底会体现在制品上。一个看似正常的容器镜像,可能内置了存在已知漏洞的基础库;一份发布到制品库的 Helm Chart 或 npm 包,可...
中国互联网络信息中心 | 工程师 (已认证)
软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...
摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...
随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...