美国国防部建立新的网络作战人员薪酬激励框架C-MIP
编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“
阅读全文编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“
阅读全文作者:香港中文大学(深圳)& 腾讯朱雀实验室导语随着 Agent 技能(Skills)快速融入 AI 应用生态,它正逐步成为全新的安全边界与供应链攻击入口。为了防范恶意 Skill 导致的数据泄露与
阅读全文近日,安全牛正式发布《AI生成内容安全及风控管理技术应用指南》(以下简称《指南》),系统拆解AIGC全生命周期安全风险,为企业提供可落地的技术应用指引。绿盟科技凭借在AI安全领域的领先实力,成功入选该
阅读全文文件分类分级的标准虽然制定了,但1000份文件中只有10份实际标了密级,标准依然形同虚设。在上一期《告别混乱,从“分类分级与密级标识”开始》中,我们为企业文档建立了五级安全体系,并为每一类文档设计了唯
阅读全文1. 黑客借TikTok和Instagram传播密码窃取恶意软件6月11日,近期,黑客正利用TikTok和Instagram Reels等短视频平台,以提供Spotify Premium、Window
阅读全文https://www.polarctf.com/#/page/challenges两次read都是buf=80,read=88,一眼最小溢出的栈迁移。栈迁移历史文章实测+80padding到ebp,
阅读全文Frida17.12.0发布于2026年6月10日。官方发布说明列出的更新集中在四个方向:Gum/GumJS新增代码形状分析接口,Linux注入器调整触发点选择和agent装载路径,Intercept
阅读全文背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段
阅读全文高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 结合旧漏洞与零日漏洞构建攻击链,大规模入侵全球大量 Oracle PeopleSoft 系统并索要赎金,教育机构为
阅读全文2026.06.05~06.11攻击团伙情报蔓灵花近期钓鱼网站攻击活动分析Kimsuky伪装成“验证疑似个人信息泄露的请求”进行鱼叉式网络钓鱼攻击VS Code Marketplace 中潜伏的与DP
阅读全文前言:当人工智能飞速迭代、全面渗透数字领域,2026年网络安全格局已然重构;传统攻防边界被彻底打破,云原生架构全面普及、AI智能体深度落地。网络空间告别单一端口、服务组成的平面暴露面,转而形成AI驱动
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文6月10日,由四川省网络空间安全协会与天融信科技集团共同主办的“AI时代下的机遇与挑战”主题研讨会成功召开。大会以“融信天下·数启新程”为主题,聚焦人工智能领域网络安全与数据治理核心议题,汇聚政产学研
阅读全文近日,国际数据公司IDC发布《中国IT安全服务市场跟踪报告,2025H2》,天融信凭借扎实的落地服务能力与良好的市场口碑,连续六年稳居中国IT安全咨询服务市场头部地位。随着数字经济高速发展,人工智能技
阅读全文微软中国云研发团队大裁员!这两天科技圈热度消息,微软中国Azure团队裁员。北京、上海两地共计200-400名研发员工收到调整通知,所有人统一在7月6日正式离职。和以往裁员的焦虑氛围不同,这次大家反倒
阅读全文这两天微软云中国宣布裁员,赔偿N+7,不得不说,一些外资企业在裁员补偿上确实显得颇为大方。回顾一下,2025年撤出中国、裁员人数1000以上的外企。例如甲骨文提供了“N+6”方案,思爱普(SAP)亦有
阅读全文作者介绍:http://gitee.com/haidragon我如何绕过前端验证,向页面元数据注入恶意脚本并窃取管理员会话。脆弱性:存储的XSS和CSRFCVE ID:CVE-2026–53468请按
阅读全文在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp
阅读全文大模型视角下的网络安全新战场过去,我们依赖规则、依赖特征、依赖人工逐行审计。现在,大模型正在改变这一切。当大模型遇见网络安全,攻防不再依赖“确定性规则”,而是智能体的推理与进化。全程硬核实战,带你走进
阅读全文尊敬的用户,您好!为帮助您快速识别、处理火绒终端异常问题,有效解决终端退出、服务异常等故障,同时降低后续同类问题发生概率,现将相关说明及预防措施整理如下,供您参考使用。一、异常终端定义异常终端可能是终
阅读全文国家安全部发文近日,批量整合海内外大模型接口的AI中转站快速走红,这类平台可一站式调用多款模型、资费低廉、支付便捷,还能绕过跨境访问限制。但行业鱼龙混杂,大量无资质平台防护缺失,极易泄露隐私、商业机密
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文CVE-2026-46316,又名 ITScape,是 Linux Kernel KVM/arm64 架构下 vGIC-ITS(Virtual GIC Interrupt Translation Se
阅读全文最近抽空看了一下PortSwigger官方出的Burp MCP服务,整体感觉一些繁琐的事情确实可以结合MCP让AI直接操作Burp去分析,不用再重度依赖人工核验。言归正传,Burp MCP官方Gith
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文6月12日,星期五,您好!中科汇能与您分享信息安全快讯:01CISA把漏洞修补窗口压到3天美国CISA刚刚发布了一份约束性操作指令BOD 26-04,要求所有联邦民用行政部门在72小时内修复被积极利用
阅读全文6 月 11 日 IDA Pro 9.4 放出了 beta 测试版。这一版相比上一版加入了非常多的功能,然而我就不丢给 AI 自动洗稿了,请参阅原文。https://docs.hex-rays.com
阅读全文