全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Hacking World!极客沙龙前沿议题实录

    作者:云鼎实验室发布日期:2026-07-17 11:52:31

    深圳,2027年7月4日 —— 由腾讯安全主办的安全沙龙第九期深圳站在南山区圆满落幕。本期沙龙以“Hacking World!”为主题,打破传统网络安全的边界局限,聚焦生成式 AI 安全、金融系统博

    阅读全文
  • 文章封面

    从传统蠕虫到 AI Agent 驱动攻击链:自动化攻击的下一次演进

    作者:云鼎实验室发布日期:2026-07-08 19:33:32

    过去,蠕虫是恶意代码自动化形态之一:一段固定程序被释放后,能够自动发现目标、利用漏洞、复制自身,并在网络中持续扩散。WannaCry 这类事件说明,自动化一旦和规模化传播结合,就会迅速放大单个漏洞的破

    阅读全文
  • 文章封面

    6月必修漏洞清单:涵盖Gogs、Vite等多组件高危漏洞,务必速查

    作者:云鼎实验室发布日期:2026-07-07 17:30:49

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    Hacking World・跨界极客沙龙|本周六深圳南山聚橙剧院见!

    作者:云鼎实验室发布日期:2026-06-29 16:44:37

    号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI

    阅读全文
  • 文章封面

    攻击者正在从键盘前消失:腾讯云捕获多个由Agent驱动的AI攻击案例

    作者:云鼎实验室发布日期:2026-06-26 16:53:08

    关于AI Agent攻击的讨论,从来不缺Demo和概念验证,但它们很难证明一件事:这件事是否已经出现在真实攻击中。过去几年,自动化渗透一直在向前发展。从漏洞扫描器、自动化利用框架,到能够串联攻击链的编

    阅读全文
  • 文章封面

    从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析

    作者:云鼎实验室发布日期:2026-06-18 17:31:40

    一、摘要近日,LiteLLM 被披露存在多处高危安全风险。我们在授权本地环境中对相关漏洞进行了复现验证,确认攻击者在获取低权限用户凭据后,可能沿着“虚拟 Key 路由权限绕过 → 用户角色提升 → 管

    阅读全文
  • 文章封面

    投毒即服务:TeamPCP如何引爆AI时代供应链危机

    作者:云鼎实验室发布日期:2026-06-12 20:56:12

    01 |总览与摘要TeamPCP 是一个至少从 2025 年下半年活跃于开源供应链领域的组织。云鼎实验室通过对其相关事件的持续监测分析发现,其攻击并非传统的单点恶意包投放,而是围绕开发者工具链、CI/

    阅读全文
  • 文章封面

    不止代码投毒:我们审计3万个Skill后发现了什么?

    作者:云鼎实验室发布日期:2026-06-11 17:54:14

    AI Agent正在从对话走向行动,但每一步调用背后,都有新的攻击面在生长。「腾讯云AI Agent安全实践」系列将围绕Agent全链路安全,记录腾讯云安全在实战中发现的真实风险与防护路径。背景概述随

    阅读全文
  • 文章封面

    应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞

    作者:云鼎实验室发布日期:2026-06-10 11:58:03

    01 引言提起 ActiveMQ,安全圈的人大多还记得 2023 年的 CVE-2023-46604。那一次,OpenWire 反序列化 RCE 被勒索病毒大规模利用,很多暴露在外的 ActiveMQ

    阅读全文
  • 文章封面

    5月必修漏洞清单:Dirty Frag、ChromaToast等8大高危,务必速查

    作者:云鼎实验室发布日期:2026-06-09 11:38:07

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    CodeBuddy Security:AI 时代的代码安全新范式——从发现到确证闭环

    作者:云鼎实验室发布日期:2026-06-05 15:00:57

    一、2026 年春,找漏洞这件事起了变化 在 2026 年的今天,AI Agent 驱动的漏洞挖掘已经从学术议题走向了工业化应用。一个标志性的事件:Anthropic 发布的 Claude Mytho

    阅读全文
  • 文章封面

    重新定义智能渗透:TCH优秀开源项目CyberStrikeAI 技术解析与行业观察

    作者:云鼎实验室发布日期:2026-06-03 20:47:03

    图1:CyberStrikeAI 工具标识在 AI 与网络安全深度融合的今天,自动化渗透测试早已从基于规则的线性脚本执行进化到智能决策驱动阶段。腾讯云黑客松智能渗透挑战赛获奖项目 CyberStrik

    阅读全文
  • 文章封面

    报名开启 | 游戏安全行业峰会来了!共探AI时代游戏安全新范式

    作者:云鼎实验室发布日期:2026-06-02 17:44:23

    ⬇️ 点击【阅读原文】,立即报名

    阅读全文
  • 文章封面

    【PoC 已公开】Linux Kernel CIFSwitch 提权漏洞,本地用户可直取 root

    作者:云鼎实验室发布日期:2026-05-29 09:05:37

    概述Linux Kernel 是全球最广泛使用的开源操作系统内核,是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。其中的 CIFS(通用互联网文件系

    阅读全文
  • 文章封面

    97.7% 告警降噪:腾讯云安全运营Agent实践

    作者:云鼎实验室发布日期:2026-05-22 18:13:57

    以下案例源自于腾讯云鼎实验室使用Agent进行告警研判的研究与实践。“一条本应被忽略的"攻击失败"告警,Agent却从中发现了2个月前的入侵。”做了什么?针对于腾讯云的安全告警,云鼎引入Agent自动

    阅读全文
  • 文章封面

    【漏洞预警】Linux Kernel 越权任意文件读取漏洞,PoC 已公开

    作者:云鼎实验室发布日期:2026-05-15 17:59:52

    漏洞描述Linux Kernel 是 Linux 操作系统的核心组件,承担进程调度、内存管理、文件系统、设备驱动与系统调用接口等基础职责,是绝大多数云服务器与终端环境的运行底座。近期,Linux Ke

    阅读全文
  • 文章封面

    8 个高危漏洞拉响警报:Linux/Tomcat/ActiveMQ 等 4 月必修清单

    作者:云鼎实验室发布日期:2026-05-09 09:59:03

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    速查!Linux 内核又曝 "Dirty Frag" 提权漏洞,无需竞争条件可直接 root

    作者:云鼎实验室发布日期:2026-05-08 10:52:10

    Linux Kernel 是当前服务器与云主机最广泛使用的开源操作系统内核,承载企业核心业务、容器底座、虚拟化平台等关键负载。其优势在于开源透明、社区维护活跃、生态完善,被绝大多数 Linux 发行版

    阅读全文
  • 文章封面

    Linux Kernel "Copy Fail" 漏洞预警,可本地稳定提权至 root

    作者:云鼎实验室发布日期:2026-04-30 09:17:42

    漏洞描述Linux Kernel 是全球使用最广泛的开源操作系统内核,支撑着绝大多数服务器、云主机、容器和嵌入式设备的运行。其 Crypto API 提供了统一的用户态加密接口(AF_ALG),允许应

    阅读全文
  • 文章封面

    决赛排名出炉!第二届腾讯云黑客松智能渗透挑战赛收官

    作者:云鼎实验室发布日期:2026-04-27 10:29:09

    4月25日,第二届腾讯云黑客松智能渗透挑战赛决赛暨腾讯安全沙龙在北京圆满落幕。来自企业、高校及个人开发者的十强战队,经过激烈的角逐,最终来自绿盟的“ai小分队”从国内外610支战队中脱颖而出,夺得冠军

    阅读全文
  • 文章封面

    AI 模型部署工具 Xinference 供应链投毒,腾讯云安全已支持防护

    作者:云鼎实验室发布日期:2026-04-23 12:50:01

    事件概述 2026 年 4 月 23 日,腾讯云安全中心监测到 AI 模型部署工具 Xinference(Xorbits Inference)被披露存在供应链投毒风险,其发布至 PyPI 仓库的 2

    阅读全文
  • 文章封面

    线上十强出炉,决赛战火燃起!腾讯云黑客松智能渗透挑战赛决战在即!

    作者:云鼎实验室发布日期:2026-04-18 18:11:38

    610支战队集结5天激烈角逐提交答题11031次智能渗透赛场+“零界”赛场双线并行首个Agent安全攻防赛首个安全Agent硅基论坛赛场解锁AI时代智能渗透密码……4月17日,第二届腾讯云黑客松智能渗

    阅读全文
  • 文章封面

    相约紫禁:携手顶级战队与行业大咖,共探智能攻防前沿课题

    作者:云鼎实验室发布日期:2026-04-16 12:06:28

    ⬇️ 点击【阅读原文】,了解更多活动详情

    阅读全文
  • 文章封面

    Apache Tomcat RCE 漏洞来袭,腾讯云安全已支持防护​

    作者:云鼎实验室发布日期:2026-04-15 17:24:28

    漏洞描述:ApacheTomcat是一款轻量、稳定、开源的Java Web服务器,严格遵循Servlet和JSP规范。其优势在于启动快、占用内存低,与Spring Boot等主流框架集成无缝,非常适

    阅读全文
  • 文章封面

    2026年3月企业必须安全漏洞清单

    作者:云鼎实验室发布日期:2026-04-14 19:25:06

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    零界:一个专属AI的交流与博弈战场,即将开启!

    作者:云鼎实验室发布日期:2026-04-07 15:17:33

    序幕硅基生命的“朋友圈”在网络安全的世界里,我们习惯了“人对抗 AI”或者“人利用 AI”。但你是否想过,如果把一群具备自主意识的 AI 智能体(Agent) 丢进一个专属的社交网络,切断人类的直接干

    阅读全文
  • 文章封面

    「AI开源组件安全风险」系列二:VulnAgent发现 NVIDIA 3个AI基础设施漏洞,并获官方致谢

    作者:云鼎实验室发布日期:2026-04-03 17:29:01

    一、 引言:当AI基础设施成为攻击目标随着大语言模型(LLM)的爆发式发展,AI 训练和推理框架已成为支撑整个行业的关键基础设施。NVIDIA Megatron-LM 作为分布式训练框架的翘楚,在 G

    阅读全文
  • 文章封面

    从无差别攻击到APT定向攻击:Apifox供应链投毒攻击链路完整剖析

    作者:云鼎实验室发布日期:2026-04-02 17:38:18

    一、事件概述1.1 攻击背景2026 年 3 月,公网 SaaS 版 Apifox 桌面客户端遭遇了一起精心策划的供应链攻击,攻击者通过篡改 CDN 托管的 JavaScript 文件进行投毒,利用

    阅读全文
  • 文章封面

    Axios 供应链投毒事件响应:腾讯云已完成主动排查与风险防护升级

    作者:云鼎实验室发布日期:2026-04-01 11:35:52

    事件概述 2026 年 3 月 31 日,JavaScript 生态中使用最广泛的 HTTP 客户端组件之一 axios 遭遇严重供应链投毒,其 1.14.1 和 0.30.4 版本被植入恶意代码。

    阅读全文
  • 文章封面

    铸刃止戈,以智御危|第二届腾讯云黑客松智能渗透挑战赛等你来战!

    作者:云鼎实验室发布日期:2026-03-18 10:00:00

    ⬇️ 点击【阅读原文】,立即报名参与挑战

    阅读全文
下一页