勒索软件进化史:从WannaCry到JADEPUFFER的9年
RANSOMWARE · 2017 — 2026勒索软件进化史从 WannaCry 到 JADEPUFFER 的 9 年商业模式驱动一切 · 9 年 5 阶段2017年5月12日,一段名为WannaC
阅读全文RANSOMWARE · 2017 — 2026勒索软件进化史从 WannaCry 到 JADEPUFFER 的 9 年商业模式驱动一切 · 9 年 5 阶段2017年5月12日,一段名为WannaC
阅读全文2026{ }OWASP Top 1099%遇攻击BOLA #157%遭泄露2026 API安全攻防实战手册OWASP API Top 10 · 攻击复现 · 检测规则 · 防御方案API攻击增长11
阅读全文202699% 配置错误23条提权路径K8s逃逸CNAPP2026云安全攻防实战手册AWS · Kubernetes · 容器逃逸 · IAM提权 · CSPMMITRE ATT&CK · T1578
阅读全文20262026零信任架构落地实战手册NIST SP 800-207 · CISA ZTMM v2.0 · 实施路线图5大支柱MFA 100%微分断CAE实时从身份到网络·从评估到优化覆盖身份治理、设
阅读全文VOL.116大攻击技术Event ID 4769gMSA 120字符RC4→AES域渗透攻防实战:Kerberos协议从攻击到防御的完整拆解协议拆解 · 攻击复现 · 检测规则 · 加固方案MITR
阅读全文01001100 01101111 01100011 01101011 01000010 01101001 01110100 00110011 00110110AES-256 · RSA-4096 ·
阅读全文护网实战系列 VOL.095类钓鱼手法MTTD<5min2h完成处置钓鱼邮件攻防实战:从识别到处置全流程钓鱼手法拆解 · 三层检测 · 响应SOP · 实战复盘红队视角看钓鱼 · 蓝队视角看处置钓鱼邮
阅读全文护网实战系列 VOL.08!WEBDBAPPDCFSPC6类横向技术MTTD<10min5min阻断响应内网攻防实战:横向移动检测与阻断渗透路径还原 · 三层检测 · 微隔离阻断 · 实战复盘红队视角
阅读全文护网实战系列 VOL.07攻防对抗4阶段全流程MTTD<5min7×24对抗值守攻防演练全流程:蓝队防守手册重保攻防检验 · 攻击链拆解 · 防守策略 · 溯源反制红队视角看攻击 · 蓝队视角看防守导
阅读全文护网实战系列 VOL.06P05min响应MTTC<30min7×24全天候重保期间应急响应与事件处置实战三级响应 · 六步SOP · 数字取证 · 自动化闭环黄金30分钟 · 取证溯源 · 闭环运营
阅读全文01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101
阅读全文护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到
阅读全文RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云
阅读全文HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战
阅读全文去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护
阅读全文AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢
阅读全文渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼
阅读全文安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切
阅读全文去年到今年,AI相关书籍出了几十本。我从里面挑了8本,标准只有一个:读完之后会不会改变你思考AI的方式。有的拆行业内幕,有的讲怎么跟AI协作,有的从历史角度重新定位AI,有的从底层原理拆解大模型,有的
阅读全文Sora 能生成一段视频,Kling 能生成一段视频,Veo 也能。但从一段 prompt 到一个可发布的完整视频——包含脚本、分镜、旁白、配乐、字幕、转场——中间还有大量人工拼接的活。OpenMon
阅读全文Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.
阅读全文你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开
阅读全文2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注
阅读全文做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估
阅读全文70.3k Star,7.9k Fork,236 watching,2459次提交。一个2026年4月底才创建的项目,凭什么两个月冲到GitHub顶流?它叫Open Design,定位是"Claude
阅读全文92.4k Star,11k Fork,75个品牌设计系统,60次提交。一个纯Markdown文件集合,凭什么在两个多月里冲到GitHub全球前列?用过Cursor、Claude Code或者Lova
阅读全文2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投
阅读全文一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感
阅读全文本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑
阅读全文