首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

仿 WhatsApp 安全中心钓鱼攻击与账号劫持防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 6 月出现的仿 WhatsApp 安全中心钓鱼攻击,以账号锁定、安全风险为由实施社会工程学欺骗,诱导用户借助 WhatsApp 合法的关联设备功能...

300

CVE-2026-33017:Langflow AI工作流平台未授权RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

结论:及时修复CVE-2026-33017漏洞,每年可为AI企业节省近115万元!

4820

模块化一体化安全平台 Avast One 技术架构与防护效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:传统终端安全产品普遍存在功能固化、模块耦合度高、安全防护与隐私保护、设备性能优化割裂等问题,难以应对当下融合钓鱼攻击、恶意代码、数据泄露、网络窃听的复合型...

2900

让 AI 分析我 3 年前写的代码,全是漏洞!

程序员鱼皮

这个项目的实现思路其实挺值得学习的。通过调用大模型的 API,让 AI 理解代码逻辑,然后根据常见的安全漏洞模式和最佳实践进行分析,最后生成结构化的审计报告。整...

8310

传统安全工具失效下浏览器层钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业办公、业务系统全面向浏览器迁移,浏览器会话已成为网络钓鱼攻击的核心主战场。Menlo Security 发布的 2026 年浏览器威胁报告显示,现有主流...

8310

传统口令安全缺陷与无密码认证替代技术体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统文本口令作为主流身份认证方式已沿用数十年,在网络钓鱼、数据泄露、暴力破解、凭证复用等多重网络威胁冲击下,其安全短板持续凸显,逐步无法适配当前数字化场景的安全...

8910

AI 时代企业网络钓鱼安全培训重构与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及彻底改变了网络钓鱼攻击的形态,攻击者依托 AI 技术可批量制作语法规范、高度个性化、场景贴合度极强的钓鱼内容,传统依靠识别语法漏洞、明显异常...

8210

线上线下结合型社工攻击的技术链路与企业防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,单一网络钓鱼、远程入侵类攻击的防护体系日趋完善,攻击者开始融合远程社会工程学欺诈与线下物理入侵两种模式,打造复合型攻击链路。UNC3753(Chatty...

12510

员工很想用 VS 公司不敢用,这就是大部分团队AI落地的现状~

极客洞察

因为现在Agent带来的体验不是“多一个聊天窗口”,而是让很多原来要在不同工具之间来回切换的工作,变成一次相对连续的交互。它能理解上下文,能把一段资料加工成可交...

9300

居家场景:混合办公模式下网络安全前沿阵地研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

混合办公模式的全面普及打破了企业网络边界与家庭网络环境的物理隔离,居家空间逐步演变为网络攻击的主要突破口。生成式人工智能技术的落地应用大幅降低了定制化网络钓鱼、...

15710

2026 上半年高危 CVE 漏洞全景速览:1-4 月 TOP 20,你的系统中了几个?

行者全栈架构师

摘要: 2026年上半年全球高危漏洞频发,从 CVSS 10.0 的满分漏洞到潜伏18年的 NGINX 零日漏洞,从 AI 平台漏洞到供应链攻击。我在本文中系统...

43710

Linux Kernel netfilter 严重漏洞修复:CVE-2026-46244 分析及应急指南

行者全栈架构师

2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许...

28732

MiniPlasma 漏洞机理、野区攻击特征与全链路检测防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对卡巴斯基 SecureList 披露的 MiniPlasma(CVE-2020-17103 遗留漏洞)野外利用安全事件,本文以 2026 年 4 月起全球爆...

11110

CVE-2026-27654深度解析:NGINX WebDAV高危漏洞原理与修复方案

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年3月24日,NGINX官方发布安全公告,修复了一个潜伏17年的高危漏洞——CVE-2026-27654。这个...

28500

CVE-2026-23918:Apache HTTP/2双重释放漏洞深度剖析与修复指南

行者全栈架构师

摘要: 2026年5月,Apache HTTP Server 2.4.66版本被曝出高危双重释放漏洞(CVE-2026-23918),CVSS评分高达8.8。该...

31710
领券