首页
学习
活动
专区
工具
TVP
发布

腾讯技术工程官方号的专栏

专栏作者
1090
文章
2415950
阅读量
888
订阅数
腾讯混元大模型在研发安全漏洞修复的实践
利用传统方法做漏洞修复提效,只适用于比较简单的场景,比如根据版本号判断使用的开源组件是否存在漏洞,更多高危险的如导致数据泄露的注入类漏洞/账密类等,该方案难以通用。主要原因总结如下:
腾讯技术工程官方号
2024-03-06
4970
以攻促防:企业蓝军建设思考
2017年4月,黑客组织Shadow Brokers公布一批美国国家安全局(NSA)的网络漏洞军火库。背靠国家,NSA拥有强大的通杀型0day漏洞挖掘和利用能力,这批漏洞库指哪打哪,堪称军火库中的核武器,其中就包含Windows永恒之蓝漏洞利用工具。军火库的泄露也造成了核武器平民化,被黑产利用来传播勒索蠕虫病毒。还记得WannaCry肆虐的景象吗?全球数百万台电脑包括大型企业、政府机构都受攻击,威力可见一斑。
腾讯技术工程官方号
2019-05-16
1.4K0
Tencent Blade team荣获小米安全年度最佳守护者
11月29日,MIDC 2018小米AIoT开发者大会在北京召开,Tencent Blade Team由于对小米安全做出的重要贡献,荣获小米安全年度最佳守护者个人与团队两项大奖,并被聘为小米安全中心特聘顾问团。腾讯安全平台部总监兼Tencent Blade Team负责人胡珀亮相大会,就万物互联时代AI与IoT该如何补上安全缺口进行了分享。 Tencent Blade Team成员代表接受颁奖 近年来,AI技术的日渐成熟促进了IoT设备的爆发式增长。多个机构预测,全球联网设备在2020年将有望达到
腾讯技术工程官方号
2018-11-29
3680
信安 | 网上吵个架都能被封号?是“黑科技”还是“黑产”?
?
腾讯技术工程官方号
2018-04-23
6320
腾讯报告TensorFlow首个安全风险 谷歌确认并致谢
日前,腾讯发现谷歌人工智能学习系统TensorFlow存在严重安全风险,可被黑客利用带来安全威胁。据悉,该风险是TensorFlow首个自身安全风险,腾讯安全平台部预研团队已向谷歌报告这一风险并获得致谢。 腾讯安全平台部预研团队发现,攻击者可以生成Tensorflow的恶意模型文件,对AI研究者进行攻击,对受害者自身的AI应用进行窃取或篡改、破坏。该风险危害面非常大,一方面攻击成本低,普通攻击者即可实施攻击;另一方面迷惑性强,大部分AI研究者可能毫无防备;同时因为利用了TensorFlow自身的机制,
腾讯技术工程官方号
2018-01-30
6120
2分钟,完整回顾2017腾讯安全国际技术峰会
导读:由腾讯安全科恩实验室主办的“2017腾讯安全国际技术峰会(TenSec 2017)”于8月31日落下帷幕,本次峰会聚焦安全行业前沿技术,覆盖时下最热的安全议题。在为期两天的议程中,来自腾讯、微软、谷歌等国际工业界和学术界顶级的研究员共带来15个安全议题,现场干货满满,堪称一场技术研究人员的盛会。 在大会首日,腾讯副总裁丁珂发表开场致辞,表达了对来自全球各国嘉宾的感谢,同时也表示了对安全行业未来业务发展的坚定信心。 腾讯安全平台部负责人Coolc作为首位演讲嘉宾,带来了“AI技术在信息安全领域的
腾讯技术工程官方号
2018-01-30
5.2K0
同舟共济,安全守护:我们携手并肩共建生态
12月19日,腾讯安全应急响应中心(TSRC) 2016年度颁奖盛典在深圳隐秀山居揭开了序幕。深圳的冬天一如既往的温暖,从四面八方远赴而来的兄弟朋友们,更让今天这场安全人的聚会增加了一份暖意和热情。 风雨同舟,始终有你一路同行 本次颁奖盛典以“同舟共济,安全守护”为主题,这也是TSRC一直以来的初心。四年前,TSRC在各方安全侠客的帮助下成立了,开启了国内SRC的探索之道。在这条道路上,有很多身怀绝技的安全大牛和行业领军企业与我们一路同行。正如腾讯安全平台部负责人杨勇所说,腾讯做TSRC四年,做安全十
腾讯技术工程官方号
2018-01-29
6110
你的名字,互联网黑产瞄准的秘密…
作者介绍:chloe,在鹅厂从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 曾经听安全圈的前辈说过这么一句话:数据泄漏,是每一个互联网厂商都逃不过的宿命。观点听起来可能过于独断,但不可否认的是,长久以来,数据安全问题的确让行业饱受困扰。当我们投入到云计算的沃土去拥抱无限可能时,当我们借助大数据的力量去尝试更多创新和变革时,数据泄漏始终是前进道路上一个挥之不去的梦魇。 一年24亿泄漏量,知名企业几乎无幸免 在过去互联网飞速发展的十年里,数据泄漏的危机如影随形。据调查,国内外相当
腾讯技术工程官方号
2018-01-29
1.1K0
纳尼?!打差评还能赚钱?!
2007年入职腾讯安全平台部,专注于各类互联网黑产研究,目前主要关注金融、云产品黑产研究。 了解黑产,正视黑产,打击黑产。——题记 纳尼,打差评也能赚钱?揭秘“差评师”黑产 网络敲诈勒索,几乎从互联网诞生的第一天起就存在了。从现实延伸到虚拟世界,敲诈勒索利用互联网的隐蔽性和便利性愈演愈烈,并且根据各式各样的线上业务发展出不同的形态,恶意投诉、广告恶意点击、DDoS攻击等勒索手段层出不穷。对于广大互联网企业主、创业者、网站站长来说,网络敲诈勒索是横着眼前的一道现实关卡。今天要说的,就是目前依附在电商平台上
腾讯技术工程官方号
2018-01-29
1.3K0
你的智能设备真的安全吗?
作者介绍:《漏洞战争:软件漏洞分析精要》作者,2011年毕业于福建中医药大学中西医骨伤专业,在腾讯安全平台部主要从事安全应急响应工作,涉及终端安全、Web安全、移动安全等方向。 “只有具备犯罪能力的人才能洞察他人的犯罪行为!” —— 题记 引言:戏里戏外 【图1《窃听风云》场景】如果有看过电影《窃听风云》的朋友,不知道是否还记得【图1】的片段,故事背景是这样的:男主角为了进入警察局的档案室偷取资料,通过黑客技术黑入警察局的监控系统,将监控视频替换为无人状态,以隐藏潜入者的行踪,防止被警察发
腾讯技术工程官方号
2018-01-29
1.5K0
TSRC 白帽子,10 亿用户的守护者
当我们拥有的技能和本领越来越高,我们所肩负的社会责任、承载的社会期待也越来越大。
腾讯技术工程官方号
2018-01-10
1.3K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档