计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。
中国互联网络信息中心 | 工程师 (已认证)
在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...
生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...
2026年8月,AI原生应用(AI-Native Apps)已从"API套壳"迈向"Agent自主编排",但随之而来的"AI供应链投毒"与"模型后门攻击"正成为...
摘要:本文为个人工作踩坑记录,仅客观记录项目中遇到的各类网络问题,不输出建设方案、不做选型推荐,企业需结合自身情况调研评估。
数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...
摘要: 容器化在提升交付效率的同时也引入了新的安全挑战。本文介绍基于腾讯云容器服务 TKE 构建从镜像供应链到运行时防护的全生命周期安全体系,结合 vArmor...
数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...
以 2026 年 5 月美国西弗吉尼亚州 Mon General 医院爆发的员工邮箱定向钓鱼攻击事件为实证样本,本文完整还原事件从攻击触发、账号失陷、第三方取证...
卡巴斯基安全研究员Roman Dedenok近日披露了一种新型设备代码钓鱼攻击手法,其核心危险性在于攻击者将受害者引导至微软官方身份验证平台完成操作,使传统的"...
生成式 AI 大幅降低网络钓鱼攻击实施门槛,传统静态网页防护、邮件网关防护存在场景滞后性缺陷,普通用户习惯于依托 ChatGPT、Claude 等通用大模型鉴别...
零信任、最小权限作为全域安全底层基础,常态化权限复盘是核心落地流程,若管理员无力定期清理闲置高权限账号、回收冗余访问权限,会持续扩大横向渗透攻击面,即便部署高价...
覆盖项目: FreeSWITCH、Asterisk、PJSIP (pjproject)、reSIProcate、Jitsi、OpenSIPS、Kamailio、...
Zimbra Collaboration 10.0版本和10.1版本存在安全漏洞,该漏洞源于RestFilter servlet处理用户输入不当,可能导致本地文...
2026年7月18日,nginx官方正式发布mainline主线版本nginx 1.31.3。作为全球使用最广泛的Web服务器与反向代理软件,nginx的每一次...
摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...