从美国CISA KEV看 “主权”合规漏洞清单的价值变迁
Part.1什么是CISA KEV随着软件复杂性的增加,每年披露的CVE漏洞数量呈指数级增长。根据历史漏洞数据统计,每年数以万计的新增漏洞中,只有不到5%会被攻击者在真实环境中真正利用。然而,传统的以
阅读全文Part.1什么是CISA KEV随着软件复杂性的增加,每年披露的CVE漏洞数量呈指数级增长。根据历史漏洞数据统计,每年数以万计的新增漏洞中,只有不到5%会被攻击者在真实环境中真正利用。然而,传统的以
阅读全文企业环境如今横跨多个云平台、本地系统,以及不断涌现的新应用。混合云和多云架构已经成为大型组织的常态,而这类架构也带来了持续不断的日志、告警和运营数据流。这样的环境在许多企业中早已存在,它也成为了 Su
阅读全文世界经济论坛(World Economic Forum,WEF)在其最新发布的年度《全球网络安全展望》报告中指出,2026 年网络安全风险将进一步加速上升,其中 AI 技术进展 是重要推动因素之一,同
阅读全文只需一句话,它就能帮你写代码、回邮件、整理文件——Moltbot(原名Clawdbot)正以惊人的速度席卷全球。从硅谷极客热议到国内阿里云、京东云等大厂相继上线配套云服务,Moltbot已迅速从技术尝
阅读全文点击蓝字关注我们1月28日,由浙江省智能经济与智慧城市促进会、中国网络安全产业创新发展联盟主办,中国太平洋财产保险股份有限公司浙江分公司、国科信安(宁波)数字科技有限公司承办,浙江省软件行业协会、浙江
阅读全文在过去两个月中,网络犯罪分子在多阶段攻击活动中,日益频繁地滥用远程监控与管理(Remote Monitoring and Management,RMM)工具、远程桌面工具。这类攻击通常始于钓鱼邮件,其
阅读全文人工智能已经无法再被视为“未来风险”。世界经济论坛(WEF)在最新发布的《全球网络安全展望 2026》中明确指出,AI 已成为企业当前面临的、增长速度最快的网络安全风险。报告显示,87% 的受访者认为
阅读全文随着 AI 助手工具逐渐嵌入日常工作,安全团队的关注点仍主要集中在保护大模型本身。但近期发生的事件表明,更大的风险其实存在于别处:即围绕这些大模型的工作流程之中。最近发现两款伪装成 AI 辅助工具的
阅读全文防火墙成本将在2026年暴涨,因此更应该用好防火墙,其中自动更新通过显著缩短漏洞披露与修复之间的时间差,在降低补丁延迟、提升设备一致性、并支持大规模“安全即设计”运作方面,发挥着关键作用。然而,这一能
阅读全文根据 Axis Capital 发布的新报告显示,企业高管层内部,尤其是 CEO 与 CISO 之间,正在就人工智能在网络安全中的价值与风险形成明显分歧。同时,美国与英国高管对 AI 的看法也呈现出显
阅读全文随着 2026 年到来,CISO 与持续不断的网络攻击者之间的对抗再次升级。在这种背景下,系统性、前瞻性且执行到位的网络安全项目,仍然是组织领先于攻击者、防止其占据主动权的最佳方式。从数据治理到零信任
阅读全文近日,360数字安全集团以2025年全年勒索软件事件监测、分析与处置数据为基石,融合国内外一线安全态势数据、权威研究报告及国际热点事件情报,经综合研判梳理后,权威发布《2025年勒索软件流行态势报告》
阅读全文云服务提供商(CSP)在推动技术普惠、促进创新方面一直发挥着关键作用。借助云平台,企业无需再投入大量精力进行硬件和计算基础设施的规划与部署,而是可以直接利用云服务和云原生开发流程,高效构建并交付软件应
阅读全文基于我们在 2025 年与企业客户的实际工作总结而成的安全趋势判断每一年,我们都会基于在真实企业环境中的一线观察,发布 AI 安全趋势预测:企业是如何部署 AI 的,安全控制在哪些地方开始失效,攻击者
阅读全文网络保险被视为企业抵御网络攻击经济损失的重要防线,理论上可以覆盖大多数与网络攻击相关的法律和财务责任。但在真正签署保单之前,安全负责人必须意识到:网络保险本身也暗藏风险,而这些风险往往隐藏在晦涩的条款
阅读全文要点速览01一项最新调查显示,企业高管普遍认为,网络安全是其业务面临的首要风险。02咨询公司 Protiviti 刚刚发布的年度《高管视角报告》中指出,网络安全同样是高管们最优先考虑的投资方向。03与
阅读全文本报告由数世咨询 & 零零信安 共同发布 在万物互联的数字化时代,数据作为第五大生产要素,要实现充分的流动才能创造出无限的价值。同时,数据安全风险也随之而来。数据的流动性意味着安全的巨大挑战,数据泄
阅读全文根据SEC 文件显示,Fortinet 与 Palo Alto Networks 的产品毛利率已开始下降。01全球 DRAM 短缺开始冲击网络安全硬件市场不仅是 PC 和数据中心需要 DRAM。全球性
阅读全文2026年1月9日,以“五九六九 沿河看柳”为主题2026安全市场年度大会在北京圆满收官,本次大会由国内数字化领域独立的第三方调研咨询机构数世咨询主办。本次来自国内网络安全厂商领导、市场负责人、品牌负
阅读全文为记述数字安全领域发生的大事件以反映产业现状与趋势,基于长期的观察、调查和研究工作,数世咨询每年都从当年中上千条事件中进行精选、提炼并编辑、撰写,以形成年度大事记,供各界人士参考。一、2025年度数字
阅读全文在现代网络安全体系中,日志管理几乎可以被视为一切工作的基础。没有来自各种内部安全工具与系统的详细访问日志,企业将失去做出关键安全决策所需的数据支撑。本文将梳理什么是日志管理、日志管理流程的核心步骤,以
阅读全文01边界消失,电信行业安全必须换思路在全球通信网络高度互联的今天,电信行业已无法再依靠过去那套“筑墙防御、内部可信”的旧逻辑。混合云、SaaS、边缘设备和第三方外包让网络拓扑愈发复杂,传统边界早已名存
阅读全文近期,首席信息安全官(CISO)们回顾了2025年度塑造安全格局的关键趋势与教训——其中既有人工智能被攻守双方加速采用带来的影响,也有第三方风险激增及治理压力加剧等核心问题。过去一年里,网络安全团队不
阅读全文012025年最危险的软件弱点榜单解读MITRE 发布的 2025 CWE Top 25 最危险软件榜单,是基于大量公开漏洞信息分析得出的结果,反映了当前网络安全威胁环境中最具代表性的高风险软件弱点类
阅读全文01新漏洞的竞速战多份2025年行业报告显示,大约 50%–61% 的新披露漏洞会在 48小时内出现可利用的攻击代码。结合 CISA 已知被利用漏洞(KEV)目录来看,数百个软件漏洞会在公开后的几天内
阅读全文在更广泛的科技世界里,AI 尚未达到外界预期的神话级表现,而在地下网络犯罪生态中,这种落差同样明显。不过,它的确在悄悄帮助一些水平较低的网络犯罪分子,让他们的攻击手法看起来更像“专业人士”。人工智能生
阅读全文01案例背景国内某大型运营商企业,核心业务已全面 Web 化运行,CRM、经分、OA 等 20 余套核心业务系统均通过浏览器访问,日常处理大量客户隐私信息与经营敏感数据。在多年安全建设过程中,该运营商
阅读全文