全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    沙特阿拉伯网络安全劳动力框架

    作者:威胁棱镜发布日期:2026-07-03 08:30:00

    根据 2017 年 10 月 31 日发布的第 6801 号皇家法令,由沙特国家网络安全局(NCA)负责保护沙特阿拉伯国家网络空间安全。该机构的职责包括:培养网络安全人才、建设国家网络安全队伍、制定网

    阅读全文
  • 文章封面

    2026 年 AI+安全职业报告

    作者:威胁棱镜发布日期:2026-06-25 08:30:00

    现如今,每家大型企业都在积极部署 AI,而且是在没有专门的 AI 安全人员的情况下进行部署,这带来了很多隐患和风险。与此同时,AI 与网络安全的融合也在加速,多个相关职位也正在被创造出来。这些岗位需求

    阅读全文
  • 文章封面

    2026 全球网络安全人才报告

    作者:威胁棱镜发布日期:2026-06-09 12:00:00

    在 AI 开始吞噬初级岗位与各国密集出台法律法规的双重压力下,企业正在经历一场前所未有的人员变动,网络安全部门也正迎来一场底层逻辑的根本性重构。近日,安全培训与认证机构 SANS 发布《2026 全球

    阅读全文
  • 文章封面

    SOC 中的大模型:安全运营中心人机协作研究

    作者:威胁棱镜发布日期:2026-05-27 10:30:00

    工作来源S&P 2026工作背景安全运营中心(SOC)的分析人员长期面临着两大难题:海量误报带来的“告警疲劳”和极高的认知负荷,业界期望大模型的应用可以缓解这一问题。业界在铺天盖地炒作“AI Agen

    阅读全文
  • 文章封面

    从文本到情报:自动化 STIX 实体与关系提取

    作者:威胁棱镜发布日期:2026-05-21 08:00:00

    工作来源RAID 2025工作背景在威胁情报领域,虽然大家都知道“情报共享”很重要,但行业苦于“非结构化文本(报告PDF/博客文章)”与“结构化机读标准(STIX/TAXII)”之间的巨大鸿沟久矣。为

    阅读全文
  • 文章封面

    IDA 插件大赛 2025

    作者:威胁棱镜发布日期:2026-05-11 10:25:00

    Hex-rays 每年都会为 IDA 举办插件大赛,该大赛每年都会涌现出各种类型的插件,有安全团队也有个人安全研究员,为了解决各种问题从而开发各种插件。2025 年的插件大赛一共入围了二十五款插件。延

    阅读全文
  • 文章封面

    威胁情报生态系统的产出与共享

    作者:威胁棱镜发布日期:2026-04-13 09:00:00

    工作来源NDSS 2026工作背景威胁情报市场正以惊人的速度增长,预计到2026年将超过150亿美元。这个生态系统由全球分布的安全厂商、沙箱、杀软引擎和独立贡献者组成,他们通过分析恶意二进制文件、钓鱼

    阅读全文
  • 文章封面

    基于视觉大模型的图像地理定位

    作者:威胁棱镜发布日期:2026-04-10 09:00:00

    工作来源PETS 2025工作背景在 OSINT 开源情报分析领域,通过图片来确定拍摄位置一直是一项高级技能。那么多模态的视觉大语言模型,可不可以基于已有的知识实现这一判断呢?将图片的元数据(EXIF

    阅读全文
  • 文章封面

    思科如何基于 Llama 3.1 构建安全原生推理大模型

    作者:威胁棱镜发布日期:2026-04-09 09:00:00

    工作来源arXiv:2601.21051工作背景以 DeepSeek-R1 与 OpenAI o1 为代表的原生推理模型引领了大模型技术的新范式,通过逐步推理来提升“智能”表现,但这种推理方法在网络安

    阅读全文
  • 文章封面

    大模型对威胁情报来说可能并不可靠

    作者:威胁棱镜发布日期:2026-03-30 09:00:00

    工作来源ARES 2025工作背景在整个网络安全行业都在疯狂炒作“用大模型取代安全分析师”、“用 AI 自动化提取威胁情报”的当下,很多人声称大模型可以完美解决威胁情报报告信息提取的痛点。利用大模型来

    阅读全文
  • 文章封面

    Virus Bulletin 2024 议题慢递

    作者:威胁棱镜发布日期:2026-03-24 09:00:00

    Virus Bulletin也是老牌会议,从 1991 年就开始举办,历经三十余载。2024年的 VB 是在爱尔兰的都柏林举办的,为期三天。各国各公司的安全专家齐聚一堂,分享对全球威胁的理解与发现。若

    阅读全文
  • 文章封面

    Virus Bulletin 2025 议题慢递

    作者:威胁棱镜发布日期:2026-03-10 09:00:00

    Virus Bulletin 也是老牌会议,从 1991 年就开始举办,历经三十余载。2025 年的 VB 是在德国柏林举办的,为期三天。各国各公司的安全专家齐聚一堂,分享对全球威胁的理解与发现。若是

    阅读全文
  • 文章封面

    Botconf 2025 议题慢递

    作者:威胁棱镜发布日期:2026-03-05 09:00:00

    2025 年的第十二届 Botconf 来到了法国的昂热(不是卡塞尔学院那个老不正经)。全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。下面只挑选部分议题进行介绍,感兴趣的同学可以去官

    阅读全文
  • 文章封面

    大模型驱动的科研插图生成框架 PaperBanana

    作者:威胁棱镜发布日期:2026-02-25 09:00:00

    对于研究人员来说,写论文时最头疼的环节可能往往不是推导公式或跑实验,而是画图。研究人员常常要在绘图软件中耗费数小时对齐文本框、调整箭头、修改配色,占据了研究人员大量的精力。为了将研究人员从繁琐的“作图

    阅读全文
  • 文章封面

    Recorded Future 2025 年度威胁情报报告

    作者:威胁棱镜发布日期:2026-02-12 09:00:00

    Recorded Future 年度威胁情报报告旨在揭示威胁情报行业现状。一如既往,分析发现在过去一年中,威胁情报对企业网络安全变得更加关键。2025 年调查了 615 位网络安全高管与相关从业者,分

    阅读全文
  • 文章封面

    高级持续性威胁十年嬗变

    作者:威胁棱镜发布日期:2026-01-19 09:00:00

    工作来源CCS 2025工作准备已有的 APT 研究往往只盯着某个孤立事件,时间跨度较短。收集整理过去十年(2014-2023)间公开披露的与 603 个攻击组织相关的 1509 份分析报告(共计 2

    阅读全文
  • 文章封面

    不须计较劳苦心,万事原来有命

    作者:威胁棱镜发布日期:2025-12-25 09:00:00

    再次诚挚感谢各位读者的厚爱,“威胁棱镜”度过了属于自己的第五个年头。依旧遵循惯例,为过去的一年做个简短的“年终总结”。关注情况概览关注者总数目前超过了 4800,相比去年增长了 18%。女性占比在近几

    阅读全文
  • 文章封面

    从 Llama 3 的训练了解大规模 AI 基础设施的可靠性

    作者:威胁棱镜发布日期:2025-12-23 09:00:00

    工作来源DSN 2025Large-Scale AI Infra Reliability: Challenges, Strategies, and Llama 3 Training Experienc

    阅读全文
  • 文章封面

    Yara 退休,Yara-X 接棒

    作者:威胁棱镜发布日期:2025-12-17 09:00:00

    十五年来,Yara 已然成为全球恶意软件分析、威胁情报、威胁狩猎以及数字取证领域的基石。研究人员通过其灵活的语法和强大的模块化设计,定义基于文本或二进制模式的规则来分类和识别恶意软件。随着形势的变化,

    阅读全文
  • 文章封面

    人工智能网络挑战赛(AIxCC)落幕

    作者:威胁棱镜发布日期:2025-12-15 09:00:00

    人工智能网络挑战赛(AIxCC)不仅是一场技术竞赛,更是全球网络安全防御范式转移的里程碑。自 2016 年 DARPA 举办 Cyber Grand Challenge(CGC) 比赛以来,自动化攻防

    阅读全文
  • 文章封面

    2025 年第四届国际网络安全挑战赛

    作者:威胁棱镜发布日期:2025-12-10 09:00:00

    国际网络安全挑战赛(ICC)是首个全球级 CTF 比赛,由欧盟网络安全局(ENISA)与代表八十多个国家的区域组织共同举办。不同于一般的商业 CTF 比赛,其核心目标在于构建一个全球性的人才输送管道,

    阅读全文
  • 文章封面

    Censys 新旧之变

    作者:威胁棱镜发布日期:2025-12-04 09:00:00

    工作来源SIGCOMM 2025工作背景最初 Censys 只是一个提供网络空间扫描数据的学术项目,逐渐对外提供商业服务后,数据的准确性和时效性要比数据的广度更重要。现实中,大量服务运行在非标准端口,

    阅读全文
  • 文章封面

    揭开搜索引擎的黑盒子

    作者:威胁棱镜发布日期:2025-12-03 09:00:00

    工作来源NDSS 2025工作背景网空搜索引擎已经成为了分析人员最常用的工具之一,但业界对这些网空搜索引擎的运作方式仍一无所知。工作设计为了日志便利,某些网络服务会在 Banner 中反带出请求者的

    阅读全文
  • 文章封面

    ATT&CK 2023(ATT&CKCon 4.0)议题慢递

    作者:威胁棱镜发布日期:2025-11-28 09:00:00

    MITRE 每年都会开一个名为 The MITRE ATT&CK® Conference (ATT&CKcon) 的研讨会,2023 年在弗吉尼亚州召开。必须强调的是,在提供了公开材料的议题中,只选取

    阅读全文
  • 文章封面

    ATT&CK 2024(ATT&CKCon 5.0)议题慢递

    作者:威胁棱镜发布日期:2025-11-27 09:00:00

    MITRE 每年都会开一个名为 The MITRE ATT&CK® Conference (ATT&CKcon) 的研讨会,2024 年在弗吉尼亚州 McLean 召开。必须强调的是,在提供了公开材料

    阅读全文
  • 文章封面

    ATT&CK 2025(ATT&CKCon 6.0)议题慢递

    作者:威胁棱镜发布日期:2025-11-24 09:00:00

    MITRE 每年都会开一个名为 The MITRE ATT&CK® Conference (ATT&CKcon) 的研讨会,2025 年在弗吉尼亚州召开。必须强调的是,在提供了公开材料的议题中,只选取

    阅读全文
  • 文章封面

    威胁情报平台到底是独占还是重合

    作者:威胁棱镜发布日期:2025-11-19 09:00:00

    工作来源CODASPY 2024工作背景研究机构预计威胁情报市场在 2030 年将会达到 300 亿美元,威胁情报平台主要有两种使用方式:Feed 与远程 API。Feed 反映的是当前感知的威胁,远

    阅读全文
  • 文章封面

    披露 IOC 对攻击者行为的影响

    作者:威胁棱镜发布日期:2025-11-18 09:00:00

    工作来源CCS 2025工作背景业界普遍认为公开发布有关威胁的各种分析报告,可以迫使攻击者更换新的攻击基础设施与攻击技术,以此可以消耗相应的攻击资源。也有一些研究指出,公开披露并未能真的阻止任何攻击者

    阅读全文
  • 文章封面

    APT 域名与基础设施的生命周期

    作者:威胁棱镜发布日期:2025-11-17 09:00:00

    工作来源RAID 2025工作背景APT 通常是由有国家背景的攻击者发起的复杂攻击,其潜伏期远超普通威胁。域名生命周期如下所示:域名在被 APT 组织注册前可能有合法的主人,攻击结束弃用后可能会被他人

    阅读全文
  • 文章封面

    网络侧典型指纹识别算法

    作者:威胁棱镜发布日期:2025-08-11 08:30:00

    之前写过文件侧的《狩猎样本的哈希游戏》,可能是也没人爱看细节,网络侧的这个就只简单介绍一下,感兴趣的自行查阅相关内容吧。狩猎样本的哈希游戏Avenger,公众号:威胁棱镜狩猎样本的哈希游戏主动型 TC

    阅读全文
下一页