概述备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题,研究行业趋势和各种安全威胁,探讨新兴技术和最佳实践,为从业者...
乔治梅森大学|隐匿在commit中的安全漏洞(DSN 2019)
原文作者:Xinda Wang, Kun Sun, Archer Batcheller, Sushil Jajodia原文连接:https://csis.gmu.edu/ksun/publicatio...
探析人工智能对网络安全的真正潜在影响
要想人工智能和机器学习的水平“更上一层楼”,诸如破解最佳加密算法等重大挑战,仍需要进一步发展——有更大的规模和更复杂的符号模型。人工智能会变得更加智能吗?足以颠覆计算机安全吗?人工智能已经可以根据人们...
通过服务进行Azure 权限升级
{点击蓝色 关注我们}导语这篇文章介绍了微软云计算平台的架构、服务、权限等,同时分析了因服务权限配置不当导致的权限提升问题。原文链接:https://infosecwriteups.com/...
奇安信专家深度解读RSAC安全趋势
本文5998字 阅读约需 15分钟RSAC 2023 :携手更强大2023 年 RSAC的主题是 “Stronger Together”(携手更强大),显然...
写给开发同学的 AI 强化学习入门指南
作者:bear该篇文章是我学习过程的一些归纳总结,希望对大家有所帮助。最近因为 AI 大火,搞的我也对 AI 突然也很感兴趣,于是开启了 AI 的学习之旅。其实我也没学过机器学习,对 AI 基本上一窍...
记一期恶意流量检测模型的实践探索
《恶意流量检测模型的实践》是i春秋论坛签约作家「银空飞羽」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。银空飞羽四年安全行业从业经验,目前负责反入侵安全,擅长流量...
机器学习检测Cobalt Strike流量
01背景众所周知,Cobalt Strike作为一款强大工具,已被众多渗透测试团队和实际攻击团队广泛采用。其功能完善和配置灵活性高等特点使得在满足攻击需求和规避检测方面表现出色。然而,这也给各大防御团...
应用安全的盲点与热点:AI安全
在下方公众号后台回复【网络安全】,可获取给你准备的最新网安教程全家桶。随着AI(人工智能)技术引爆点的到来,AI安全风险快速累积,已经成为应用安全的新盲点和新热点。 AI正在吃掉世界硅谷大佬...
API渗透测试TIPS及常用工具
API常用使用场景API(Application Programming Interface,应用程序接口)是指一组定义、协商和通信的规范,用于不同软件组件之间进行交互。API可用于各种不同的场景,下...
7条识别和缓解人工智能网络钓鱼活动的指导方针
ChatGPT等有效的自然语言处理工具的出现,意味着是时候开始了解如何加强对人工智能支持的网络攻击的防御了。大型语言模型(LLMs)的自然语言生成功能非常适合网络犯罪最重要的攻击载体之一:网络钓鱼。网...
wscan使用Golang重新实现xray并且开源
推项目:https://github.com/chushuai/wscanwscanWscan是一款专注于WEB安全的扫描器,它向Nmap致敬,而Nmap已经开源25年了。我们也计划在未来25年内持续...
29