全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    模型供应链安全与水印

    作者:安全分析与研究发布日期:2026-07-19 20:00:00

    本文档系统梳理 AI 模型供应链安全(Model Supply Chain Security)与模型水印(Model Watermarking)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动

    阅读全文
  • 文章封面

    可解释性与机械可解释性

    作者:安全分析与研究发布日期:2026-07-18 20:00:00

    本文档系统梳理机器学习可解释性(Interpretability / XAI)与机械可解释性(Mechanistic Interpretability)领域的核心理论、主要方法、研究工具、安全应用与前

    阅读全文
  • 文章封面

    Bitter(APT-C-08)APT组织深度分析报告

    作者:安全分析与研究发布日期:2026-07-18 20:00:00

    目录一、组织概述二、攻击活动时间线三、核心攻击行动深度拆解四、恶意软件武器库与演进谱系五、攻击技术体系与TTP分析六、防御规避技术体系七、MITRE ATT&CK技术映射八、检测与防御建议九、未来趋势

    阅读全文
  • 文章封面

    周星驰,我唯一的偶像

    作者:安全分析与研究发布日期:2026-07-14 18:00:00

    "做人如果没有梦想,跟咸鱼有什么分别?"我是一个80后。如果你也是80后,你一定懂这篇文章,这篇文章不聊安全技术,就聊一下我的偶像,长时间关注我公众号的朋友一定知道,我是星爷的粉丝,很多文章贴图都会使

    阅读全文
  • 文章封面

    提示注入与Agent安全

    作者:安全分析与研究发布日期:2026-07-12 20:00:00

    本文档系统梳理提示注入(Prompt Injection)与 AI Agent 安全领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于 AI 安全研究人员、LLM 应用开发者、红队工程

    阅读全文
  • 文章封面

    刚看完,果然只有星爷拍的电影才值得花钱到电影院观看,真的牛逼!

    作者:安全分析与研究发布日期:2026-07-11 13:49:42

    阅读全文
  • 文章封面

    数据投毒与后门攻击

    作者:安全分析与研究发布日期:2026-07-05 20:00:00

    本文档系统梳理数据投毒(Data Poisoning)与后门攻击(Backdoor / Trojan Attack)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、

    阅读全文
  • 文章封面

    对抗样本与模型鲁棒性

    作者:安全分析与研究发布日期:2026-07-04 20:00:00

    本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模

    阅读全文
  • 文章封面

    LLM对齐与越狱攻防技术

    作者:安全分析与研究发布日期:2026-06-28 20:00:00

    本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法

    阅读全文
  • 文章封面

    AI驱动的网络攻防与对抗技术

    作者:安全分析与研究发布日期:2026-06-27 20:00:00

    深度剖析人工智能在网络攻防全链条中的应用、对抗性机器学习攻击技术、AI安全防御体系与未来对抗演进趋势目录一、前言摘要二、AI赋能网络攻击技术全景三、AI驱动的侦察与信息收集四、AI增强的社会工程学攻击

    阅读全文
  • 文章封面

    AI安全研究方向专题

    作者:安全分析与研究发布日期:2026-06-27 20:00:00

    概述AI安全研究整体分为两大主干方向:Security of AI:研究AI系统自身面临的安全威胁与防御机制AI for Security:研究如何利用AI技术增强网络安全攻防能力两个方向相互交织、相

    阅读全文
  • 文章封面

    银狐黑产组织BYOVD攻击技术深度详解

    作者:安全分析与研究发布日期:2026-06-22 08:25:00

    深度剖析银狐黑产组织Bring Your Own Vulnerable Driver(BYOVD)攻击技术原理、漏洞驱动利用细节、内核对抗手段与防御体系构建目录一、执行摘要二、BYOVD攻击技术概述三

    阅读全文
  • 文章封面

    全球流行勒索病毒家族加解密算法详解

    作者:安全分析与研究发布日期:2026-06-21 18:00:00

    目录一、通用勒索病毒加密范式二、核心加密算法数学原理三、加密算法演进时间线四、主流勒索病毒家族加密架构深度解析五、加密算法对比总表六、解密可行性全景评估七、勒索病毒解密方法与工具原理详解八、密钥生命周

    阅读全文
  • 文章封面

    DarkHotel APT组织最新攻击活动深度分析

    作者:安全分析与研究发布日期:2026-06-20 18:00:00

    目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附

    阅读全文
  • 文章封面

    Lazarus APT组织深度分析报告

    作者:安全分析与研究发布日期:2026-06-19 18:00:00

    目录组织概述与背景组织架构与子组织攻击活动时间线核心攻击行动深度拆解技术特征与TTP分析恶意软件武器库金融犯罪版图社工手法与供应链攻击MITRE ATT&CK映射检测与防御策略执法行动与制裁未来趋势预

    阅读全文
  • 文章封面

    银狐黑产组织内存查杀技术

    作者:安全分析与研究发布日期:2026-06-18 20:00:00

    深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创

    阅读全文
  • 文章封面

    海莲花APT组织最新攻击活动详细分析

    作者:安全分析与研究发布日期:2026-06-14 18:00:00

    目录一、海莲花组织概述二、2024-2026年攻击活动时间线三、攻击战略转向分析:从对外间谍到对内监控四、供应链攻击:FireAnt MetaKit事件深度剖析五、企业渗透攻击:越南基建交通公司入侵事

    阅读全文
  • 文章封面

    银狐黑产组织最新攻击趋势深度分析报告

    作者:安全分析与研究发布日期:2026-06-13 18:00:00

    基于银狐黑产组织技术画像及最新攻击态势,深度剖析银狐组织的攻击演进、技术革新与防御对策目录一、执行摘要二、银狐组织画像与能力评估三、银狐组织攻击活动全景四、初始访问:投递方式演进与社工革新五、执行与驻

    阅读全文
  • 文章封面

    深度解读-基于LLVM的VMP反虚拟化

    作者:安全分析与研究发布日期:2026-06-06 18:00:00

    被VMProtect 3.x保护的恶意样本,原本几十行的核心逻辑被膨胀成了数万个虚拟Handler,控制流在Dispatcher中反复跳转,寄存器被映射到虚拟栈上,每条原始指令都被拆解成5-20条虚拟

    阅读全文
  • 文章封面

    基于Windows线程池的新型进程注入技术—绕过全部主流EDR的深度剖析

    作者:安全分析与研究发布日期:2026-05-30 18:00:00

    "当所有EDR厂商都在监视前门时,PoolParty从后门悄然而入。"2023年,SafeBreach Labs在Black Hat Europe上披露了一项颠覆性的进程注入技术——PoolParty

    阅读全文
  • 文章封面

    CAPEv2自动化分析沙箱安装指南

    作者:安全分析与研究发布日期:2026-05-25 08:30:00

    CAPEv2 是 Cuckoo Sandbox 的活跃 fork,是目前最主流的开源恶意软件动态分析沙箱。架构概览CAPE 核心服务通过 KVM/QEMU 驱动 Windows Guest VM 执行

    阅读全文
  • 文章封面

    Themida静态反虚拟化技术深度解读

    作者:安全分析与研究发布日期:2026-05-24 17:59:21

    一段被 Themida 虚拟化保护的函数,在 IDA 中只能看到几千行的 handler 调度循环——原始逻辑被彻底吞噬。而 Back Engineering Labs 团队仅用通用编译器优化 Pas

    阅读全文
  • 文章封面

    EDR终端对抗技术深度剖析

    作者:安全分析与研究发布日期:2026-05-17 19:59:34

    本文从应用层、内核层、静态、动态四大维度,系统剖析 EDR 终端对抗技术的原理、实现与检测策略,为红蓝双方提供全面的技术参考。目录一、EDR 监控体系全景二、应用层对抗技术三、内核层对抗技术四、静态对

    阅读全文
  • 文章封面

    Trellix(McAee & FireEye)被勒索了?

    作者:安全分析与研究发布日期:2026-05-09 19:00:00

    阅读全文
  • 文章封面

    银狐(Silver Fox)黑产组织详细分析报告

    作者:安全分析与研究发布日期:2026-04-30 08:30:00

    给大家整理了一份银狐黑产组织详细分析报告,供大家参考阅读目录一、银狐黑产组织简介二、银狐黑产组织攻击活动三、银狐黑产组织攻击技术详解四、银狐黑产组织盈利模式分析五、银狐黑产组织发展趋势六、MITRE

    阅读全文
  • 文章封面

    APT攻击之软件供应链攻击技术深度解析

    作者:安全分析与研究发布日期:2026-04-20 08:30:00

    一、引言随着数字化转型的深入推进,软件系统已成为现代社会的核心基础设施,然而,软件供应链的复杂性和不透明性使其成为高级持续性威胁(APT)攻击者的重点目标。近年来,SolarWinds、Log4j2、

    阅读全文
  • 文章封面

    安全运营与应急响应——威胁狩猎与事件处理

    作者:安全分析与研究发布日期:2026-04-19 20:00:00

    一、威胁狩猎1.1 威胁狩猎概述1.1.1 什么是威胁狩猎威胁狩猎(Threat Hunting)是一种主动搜索网络中潜在威胁的方法,不依赖于传统的告警机制,它基于假设驱动的方法,通过分析数据来发现可

    阅读全文
  • 文章封面

    终端安全防御体系构建——纵深防御策略

    作者:安全分析与研究发布日期:2026-04-18 20:00:00

    一、前言概述本课将深入介绍终端安全防御体系的构建,包括纵深防御策略、行为监控增强、内核保护机制和异常检测与响应,构建完善的防御体系是应对现代威胁的关键。二、相关内容2.1 纵深防御策略2.1.1 纵深

    阅读全文
  • 文章封面

    综合实战演练(下)——攻击实施与结果分析

    作者:安全分析与研究发布日期:2026-04-17 08:31:00

    一、前言概述本课将继续综合实战演练,包括攻击实施、EDR反应分析、攻击痕迹清理和实验报告撰写,通过实践,将能够理解攻击与防御的对抗关系。二、相关内容2.1 攻击实施与监控2.1.1 部署恶意文件步骤1

    阅读全文
  • 文章封面

    综合实战演练(上)——环境搭建与攻击设计

    作者:安全分析与研究发布日期:2026-04-16 08:30:00

    一、前言概述本课将进行综合实战演练,包括实验环境搭建、攻击链设计和工具组合使用,通过实践,将能够综合运用所学技术。二、相关内容2.1 实验环境搭建2.1.1 环境要求硬件要求:CPU: 4核心以上内存

    阅读全文
下一页